Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Дырявый ВП

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Без описания
avtor.fox
Отправлено: 18 Апреля, 2013 - 09:38:24
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2083
Дата рег-ции: Март 2012  
Откуда: Воронеж


Помог: 50 раз(а)




Выделено в отдельную тему из темы "Требуется разработка программы для подбора оборудования."
Franchesko, простите ради Бога. Не в том месте и не в то время.

kraisvetny.com/blog пишет:
но в силу своей популярности превратилась в такое же дерьмо как и Windows, с кучей дыр и багов.

Популярность влияет на дыры в ПО? Пфф.

kraisvetny.com/blog пишет:
Лучше я потрачу месяц на разработку системы, чем потом сидеть сутками в поисках вирусов на сайтах клиентов.
 
 Top
DeepVarvar Супермодератор
Отправлено: 18 Апреля, 2013 - 09:43:38
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Выделено в отдельную тему из темы "Требуется разработка программы для подбора оборудования."
avtor.fox пишет:
Популярность влияет на дыры в ПО? Пфф.
Не так понял. Он имел виду то, что плагины к ВП стали писать недопрогеры. И их так много, что верхушка коммьюнити уже забила на все и не проверяет качество сторонних плагинов.
 
 Top
avtor.fox
Отправлено: 18 Апреля, 2013 - 10:00:37
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2083
Дата рег-ции: Март 2012  
Откуда: Воронеж


Помог: 50 раз(а)




DeepVarvar, я понял это высказывание с другого ракурса.
Автор имеет ввиду (на мой, абсурдный взгляд), чем популярней становится продукт, тем больше в нём багов. (не от сторонних псевдо-разработчиков).
Но получается как, баги были и раньше (такие же и в таком же количестве), просто популярность продукта вызывает интерес "тестировщиков" и они начинают находить эти самые баги.

Тоже самое и с виндой. Отличная система для начал и бухгалтеров. Но она опять таки имеет баги (чистая, недавно установленная). И их имеет любое ПО.

А полный смешок был в сторону - "Лучше я потрачу месяц на разработку системы, чем потом сидеть сутками в поисках вирусов на сайтах клиентов.".
И неслучайно в теме из ветки Freelance

(Отредактировано автором: 18 Апреля, 2013 - 10:01:25)

 
 Top
caballero
Отправлено: 18 Апреля, 2013 - 10:04:30
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)




Цитата:
Но получается как, баги были и раньше (такие же и в таком же количестве), просто популярность продукта вызывает интерес "тестировщиков" и они начинают находить эти самые баги.

точнее на популярных продуктах сидит куча народу и поэтому вылавливается больше багов. Опять же хакерам интереснее искать уязвимости в продуктах где сидит куча народу.


-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
DeepVarvar Супермодератор
Отправлено: 18 Апреля, 2013 - 10:27:11
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




avtor.fox пишет:
А полный смешок был в сторону - "Лучше я потрачу месяц на разработку системы, чем потом сидеть сутками в поисках вирусов на сайтах клиентов.".
Ну, тут уже качество продукта будет зависеть от теории и практики.
Но точно скажу, что за месяц это сделать невозможно, тем более одному.
(Добавление)
caballero пишет:
точнее на популярных продуктах сидит куча народу и поэтому вылавливается больше багов. Опять же хакерам интереснее искать уязвимости в продуктах где сидит куча народу.
И это тоже. Вобщем почуть со всех причин, вот и выливается, что дыр много.
Хотя я склоняюсь к большему процентному соотношению ситуаций с горе-разрабами пишущими тысячи плагинов, и горе-пользаками, качающих эти тысячи дырявых плагинов.
 
 Top
Zuldek
Отправлено: 18 Апреля, 2013 - 12:49:03
Post Id


Постоянный участник


Покинул форум
Сообщений всего: 2122
Дата рег-ции: Июнь 2010  


Помог: 50 раз(а)




Рекурсивное сравнение каталогов бекапа и боевого позволит не сидеть сутками в поисках вирусов Улыбка
Другое дело точки входа и анализ логов. Но для этого есть инструменты, дабы не искать глазками.
Чистка от вирусов занимает час-два смотря по масштабам проекта. Латание дыр уже от проекта, обычно - от месяца.
P.S. Не понял кто с чем не согласен и почему собственно начался холивар?)

(Отредактировано автором: 18 Апреля, 2013 - 12:59:13)

 
 Top
Franchesko
Отправлено: 18 Апреля, 2013 - 13:46:52
Post Id



Гость


Покинул форум
Сообщений всего: 74
Дата рег-ции: Окт. 2011  
Откуда: Армавир


Помог: 2 раз(а)




Если бы ВП не был бы так популярен не было бы интереса у хакеров и школоты ломать его и сайты на нем. Багов стало больше ибо создают релиз за релизом. возможно даже не пытаясь хорошо потестить его. Раньше такого не было. Раньше блогеры жили мирно не зная бед.

Я тоже не пойму откуда холивар. Пост - выплеск эмоций в посте и не более т.к. достало уже
(Добавление)
Zuldek пишет:
Рекурсивное сравнение каталогов бекапа и боевого позволит не сидеть сутками в поисках вирусов
Другое дело точки входа и анализ логов. Но для этого есть инструменты, дабы не искать глазками.


Да, когда ты занимаешься поиском и лечением вирусов постоянно. Я же с этим столкнулся неск месяцев назад, опыт в этом нулевой.
(Добавление)
DeepVarvar пишет:
Хотя я склоняюсь к большему процентному соотношению ситуаций с горе-разрабами пишущими тысячи плагинов, и горе-пользаками, качающих эти тысячи дырявых плагинов.


Вот поэтому плагины и не люблю, поставит человек какой-то плагин а ты потом ищи сыщи

(Отредактировано автором: 18 Апреля, 2013 - 13:59:24)

 
 Top
caballero
Отправлено: 18 Апреля, 2013 - 14:05:41
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)




меньше бы навешивали на ВП того чего там не должно быть, типа интрнет магазина - было бы меньше проблем.


-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
Franchesko
Отправлено: 18 Апреля, 2013 - 14:07:26
Post Id



Гость


Покинул форум
Сообщений всего: 74
Дата рег-ции: Окт. 2011  
Откуда: Армавир


Помог: 2 раз(а)




Если кто знает как обезопасить ВП от паразитов - поделитесь опытом, буду премногобагодарен
 
 Top
Zuldek
Отправлено: 18 Апреля, 2013 - 14:56:02
Post Id


Постоянный участник


Покинул форум
Сообщений всего: 2122
Дата рег-ции: Июнь 2010  


Помог: 50 раз(а)




Ставить голую стейбл версию, закрывать админку только для своего ипа, изменить стандартные адрес входа в админку, закрывать исполнение пхп скриптов в папках в которые производится загрузка файлов юзерами. Запретить изменение содержимого любых каталогов, кроме upload.
Делать ежедневные бекапы файлов и бд. Включить логи. Не ставить плагины и модули Улыбка
Отключить FTP учетки на хостинге.
 
 Top
nerv
Отправлено: 18 Апреля, 2013 - 16:05:55
Post Id



Посетитель


Покинул форум
Сообщений всего: 407
Дата рег-ции: Февр. 2013  
Откуда: Россия


Помог: 9 раз(а)




Zuldek пишет:
Ставить голую стейбл версию, закрывать админку только для своего ипа, изменить стандартные адрес входа в админку, закрывать исполнение пхп скриптов в папках в которые производится загрузка файлов юзерами. Запретить изменение содержимого любых каталогов, кроме upload.
Делать ежедневные бекапы файлов и бд. Включить логи. Не ставить плагины и модули

+ отключить сайт от интернета Закатив глазки


-----
Чебурашка стал символом олимпийских игр. А чего достиг ты?
Тишина - самый громкий звук
 
 Top
DeepVarvar Супермодератор
Отправлено: 18 Апреля, 2013 - 16:08:17
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Спойлер (Отобразить)
... закрыцца дома, опустить шторы, отключить телефон, вырубить электричество и воду, одеть тулуп, завернуться в ватное одеяло с головой, лечь на пол, расслабиться..
 
 Top
avtor.fox
Отправлено: 18 Апреля, 2013 - 16:11:07
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2083
Дата рег-ции: Март 2012  
Откуда: Воронеж


Помог: 50 раз(а)




DeepVarvar, к одеялу печеньки и пульт прилагаются?
 
 Top
DeepVarvar Супермодератор
Отправлено: 18 Апреля, 2013 - 16:11:49
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




avtor.fox пишет:
к одеялу печеньки и пульт прилагаются?
Можешь похрустеть в темноте. Радость Пульт никчему - электричества нет.
 
 Top
avtor.fox
Отправлено: 18 Апреля, 2013 - 16:13:37
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2083
Дата рег-ции: Март 2012  
Откуда: Воронеж


Помог: 50 раз(а)




DeepVarvar пишет:
Можешь похрустеть в темноте.

Ааааатлична!

DeepVarvar пишет:
Пульт никчему - электричества нет.

Ну а на кой я генератор из лисапеда делал?
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Прочее »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB