|
|
3.4, Аноним (4), 10:18, 19/02/2022 [^] [^^] [^^^] [ответить]
| –3 +/– |
Так в пхп и конкретно в вордпрессе дыры уровня log4j каждую неделю происходят, ор.
| |
|
|
1.3, Аноним (4), 10:18, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Целая неделя без критических дыр в вордпрессе? Это победа я считаю срочно всем переходить на вордпресс.
| |
1.5, Иваня (?), 10:22, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Про WordPress можете больше не писать таких новостей. WordPress is the default hole. ^_^/
| |
1.6, bOOster (ok), 10:33, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
WordPress это вообще сплошная дырка от бублика.
Ну или butthole, в которую регулярно, что-то пихают.
| |
|
2.10, bugmenot (??), 11:04, 19/02/2022 [^] [^^] [^^^] [ответить]
| +2 +/– |
Лишь бы накинуть... Сам по себе ВП безопасный и дыр а нем не много, в основном все старые. Уязвимость в стороннем ПЛАГИНЕ, который может написать любой.
| |
|
3.16, Аноним (16), 11:37, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
И что это меняет, а в node.js дыры в npm. Чем от это вордпресс-то выигрывает. Может вордпрессу простоя заняться аудитом плагинов. Но нет они будет ждать пока им напихают побольше дыр.
| |
|
4.30, Аноним (30), 12:31, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Зачем им проводить аудит сторонних плагинов, это же работать надо...
Бесплатно работать, проверять тысячами штук.
| |
|
5.85, Sylvia (ok), 00:25, 20/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
проверяют,
но, как известно всё всё всё проверить на абсолютно всё нельзя.
Хотя я честно говоря не понимаю тех, кто использует плагины для бэкапов,
mysqldump + tar по крону, просто и надежно ;)
| |
|
|
|
|
7.79, Аноним (41), 19:01, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Вы попросили, я дал. Не прорабатывал вопрос. Не могу сказать с какого момента в источнике идет наблюдение.
Так или иначе, нода не плохой инструмент. Был.
Будущее таки за wasm.
| |
|
|
|
|
|
2.90, vitektm (?), 23:51, 20/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты балобол не более
| |
|
3.92, bOOster (ok), 04:31, 22/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда
> можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты
> балобол не более
Ты дурaчек чтоле? В 90% CMS сайту вообще не нужна. Поэтому проще один раз выдать из любой CMS традиционный HTML без динамического содержимого, чтобы от дыр избавится полностью.
| |
|
|
|
|
3.13, Аноним (7), 11:15, 19/02/2022 [^] [^^] [^^^] [ответить]
| –2 +/– |
А он тут вообще на первом месте! А на втором - обезьяна, которая его выбирает.
| |
|
|
5.55, Аноним (16), 14:23, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Давай теперь ты показывай. Ой ты же совсем забыл что ты не программист!
| |
|
|
|
|
1.8, Аноним (41), 10:51, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
ВП еще жив?
Я думал прогрессивная общественность давно на пито/растах что-то новое сваяла!
| |
|
2.11, Аноним (-), 11:05, 19/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Бум веб-движков остался в нулевых. Что касается пито/растов, то на них будут свои, пито/растские дыры.
| |
|
3.14, Аноним (41), 11:22, 19/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
А что сейчас в моде? Использовать фреймворки на каждый чих, чтобы больше лута на котегов собирать? Имея при этом больше половины готового своего и в виде либ. Этакий красивый развод на деньги? Не то что старперы, наплодили этих движков, да еще и модулей под 100500 задач и сидели на хлебе и воде. Голодранцы!
Так получается?
| |
|
|
|
|
|
|
7.52, Аноним (41), 14:14, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Кто был?
Что был?
Где был?
Django is a high-level Python web framework.
Так на оф сайте пишут. Врут?
| |
|
8.84, . (?), 22:09, 19/02/2022 [^] [^^] [^^^] [ответить] | +/– | про high-level точно врут Про цэмес не врут, ее еще на чудо-фреймворке написать... текст свёрнут, показать | |
|
|
|
7.53, Аноним (41), 14:16, 19/02/2022 [^] [^^] [^^^] [ответить]
| +1 +/– |
Серьезно?
Ну так-то у зопы плоун существует.
Только где ВП и где вот это вот все...
Не сурьезно!
| |
|
8.56, th3m3 (ok), 14:48, 19/02/2022 [^] [^^] [^^^] [ответить] | +/– | Там вопрос был про CMS на Django А что WP С этого г внища бегут на ту же Djang... текст свёрнут, показать | |
|
9.58, Аноним (41), 15:06, 19/02/2022 [^] [^^] [^^^] [ответить] | +/– | Не совсем Вопрос изначально был про цмс на пито растах Вот у пыхарей есть всяк... текст свёрнут, показать | |
|
|
11.66, Аноним (41), 16:09, 19/02/2022 [^] [^^] [^^^] [ответить] | –1 +/– | Посоны, вы уж определитесь То я пыхарь, то скрипты командного интерпретатора - ... текст свёрнут, показать | |
|
|
|
|
|
|
|
|
|
|
1.15, Аноним (15), 11:30, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Причём тут дополнение если проблема не в нём?
Проблема в том, что из-за отсутствия должных проверок в обработчике heartbeat-запросов WordPress, при помощи специально оформленного запроса любой пользователь может получить информацию о последней резервной копии, которая в том числе включает сведения о времени и привязанной случайной последовательности.
| |
|
|
3.21, Аноним (41), 11:45, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Так 1с - это битрахс. Тут же вроде ВП обсуждаем.
И таки да, из двух зол выбираем меньшее!
| |
|
4.47, пох. (?), 13:27, 19/02/2022 [^] [^^] [^^^] [ответить]
| –3 +/– |
Да кто бы врал-то? Вы, рюйске, из двух зол всегда выберете самого Шайтана, если он вам пообещает на рупь дешевле. А поскольку вротпресс шва...бесплатен, то ежу понятно что вы выберете.
| |
|
5.50, Аноним (41), 14:13, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Пох, превед. Снова не приняли пилюлю по утру?
Мы выберем инструмент под задачу и бюджет.
Для сайта какой-нибудь конференции матанов - вротпресс.
Для инторнет барыг - битрахс.
Взрослый дядька, а все туда же. Аяяй.
| |
|
|
|
2.26, Аноним (26), 12:18, 19/02/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Причём тут дополнение если проблема не в нём?
Дополнение тут при том, что проблема именно в нём.
CMS с излишнем контролем дополнений будет сильно их ограничивать, от чего пользователей и плагинов будет мало, а дыр -- столько же.
Поэтому во всех вменяемых CMS дополнения могут почти всё.
Поэтому WP -- вменяемая CMS, требующая ответственного сопровождения вменяемыми вебмастерами.
| |
|
3.34, Аноним (16), 12:55, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Дыр будет конечно же меньше. А обвиняя плагины даже ты пытаясь неумело защитить дырковордпресс, только отбрасываешь на него еще большую тень. Даже в твоём манямирке важен результат. А результат написано в теме и в сотне точно таких же тем на тему дырок в вп в миллионе сайтов.
| |
|
|
1.27, Аноним (26), 12:26, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Количество злорадствующих в комментах зашкаливает.
Поэтому надо заметить: большинство жалующихся -- недопрогеры, не способные осилить ни документацию, ни код WP, который прост и хорошо прокомментирован.
Основными аргументами данных граждан являются "а чё вы хотели за эти деньги?", "а чё вы хотели от WP?" и "а чё вы хотели, это же PHP!".
В ошибках данных людей виноват всегда интерпретатор, компилятор, используемые библиотеки, непонятная документация, техподдержка, хостеры, заказчик или государство.
Собственная белопушистость сомнению не подвергается никогда.
Таких много всегда и везде.
Поэтому игнорируйте недалёких, и будет вам счастье.
| |
|
2.65, Дегенератор (ok), 15:37, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Посмотришь, что ты запоешь лет через 5ть, когда поймешь, что катить камень в гору зае... да и зачем?
| |
|
3.74, Аноним (74), 18:33, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Товарищ не в курсе что сайты на ВП делают один раз и никогда не поддерживают. А того кому ты заказал сделать сайт ты больше никогда не найдешь, хотя даже искать не будешь. Зачем всё же работает.
| |
|
4.80, пох. (?), 19:15, 19/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если что-то и не работает или возникли новые идеи - ищется ДРУГОЙ (такой же точно первый попавшийся) голодный киевский вайтишник за 350 ржублей.
И, о чудо - он может разобраться что сделал предыдущий и допилить недостающее - вот ровно за тот мелкий прайс.
В этом, собственно, и заключается смысл использования вротпресса вместо васян-технологий на пихоне.
Когда что там понахреначено с использованием того джанка или как он там называется - не может понять через год никто, включая того самого васяна, если его каким-то чудом и удается привлечь.
| |
|
5.86, Аноним (86), 07:22, 20/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
Попытайся уже хотя бы сейчас в логику. Я понимаю, возраст, это сложно, но просто попробуй. Если для заказчика 350 рублей уже целая проблема. Зачем ему вообще кого-то искать? Контакты на сайте он и сам может поменять. Текст в своём бложике тоже. Если на сервер через ВП залезет зловред владельца сайта это будет беспокоить ровно никак. Велика вероятность что даже в админку сайта он больше никогда не зайдет. И ни за какую «поддержку» он как ты понимаешь никогда не заплатит. И все равно заработает свои бабки, на каком-нибудь оффлайновом ремонте обуви.
| |
|
|
|
|
1.71, Смузихлёб (?), 18:09, 19/02/2022 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Это надо себя максимально не уважать, чтобы использовать сторонние дополнения от васяна, вместо того чтобы пошевелить мозгами и написать самому.
| |
|
2.72, Аноним (41), 18:14, 19/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ваистену так!
А как насчет написать новый инторнет, свободный от смуззи/котегов и гуглов?
| |
|
3.78, Смузихлёб (?), 18:59, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
> Ваистену так!
> А как насчет написать новый инторнет, свободный от смуззи/котегов и гуглов?
ВНЕЗАПНО в крупных компаниях так и есть.
| |
3.81, пох. (?), 19:17, 19/02/2022 [^] [^^] [^^^] [ответить]
| –2 +/– |
Да он в день по гуглю пишет. Если, конечно, в этот день не пишет фейсбук - тогда получается только пол-гугля.
| |
|
4.82, Аноним (41), 20:31, 19/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Пох, не хорошо говорить о человеке в третьем лице в его присутствии.
Вы сами придумали, или подсказал кто?
| |
|
|
2.73, Аноним (74), 18:31, 19/02/2022 [^] [^^] [^^^] [ответить]
| +/– |
А если плагин идет в комплекте с темой. А тему ты просто нашел в инете. Сразу тебе могу ответить ты поставишь все по дефолту и никогда обновлять не будешь. И чтобы ты сейчас не говорил в реальности это будет так.
| |
|
3.77, Смузихлёб (?), 18:58, 19/02/2022 [^] [^^] [^^^] [ответить]
| +3 +/– |
> А если плагин идет в комплекте с темой.
Зачем ставить тему от васяна с не пойми каким количеством зондов? Ну а если хочется кастома, то будь добр найми дизайнера и верстальщика.
| |
|
2.91, vitektm (?), 23:55, 20/02/2022 [^] [^^] [^^^] [ответить]
| –1 +/– |
Можно пойти дальше написать свою cms и свой jquery.
Ну а еще свою ОС и в гараже по ночам делать свои микросхемы, да что там микросхемы свои резисторы
| |
|
|