[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Прятать расширения или нет
Эли4ка
Недавно установила движок сайта знакомому...так он отругал меня что я не скрыла расширения файлов...сказав что пхп язык самый уязвимый...сказал что я лол в программировании..хны а это так обидно..sad.gif прав ли он??



Спустя 2 минуты, 34 секунды (19.09.2011 - 14:14) Winston написал(а):
Тогда снеси ему движок и скажи пусть сам ставит, раз такой умный.
И скажи пусть изучает вот этот язык smile.gif

Спустя 1 минута, 1 секунда (19.09.2011 - 14:15) vital написал(а):
Да не, ваш знакомый - мудак, обычный ламер. Не парьтесь.

Спустя 6 минут, 20 секунд (19.09.2011 - 14:21) minok94 написал(а):
Да, Winston правильно сказал, попроси его написать тоже самое на Brainfuck))

Спустя 3 минуты, 17 секунд (19.09.2011 - 14:25) inpost написал(а):
Эли4ка
И зачем таким знакомым вообще помогать? smile.gif

Спустя 2 минуты, 13 секунд (19.09.2011 - 14:27) vital написал(а):
Цитата (inpost @ 19.09.2011 - 13:25)
Эли4ка
И зачем таким знакомым вообще помогать? smile.gif

А главное, если пхп такой плохой - зачем ему цмс на нем написаная?

Спустя 8 минут, 30 секунд (19.09.2011 - 14:35) Эли4ка написал(а):
мда..систему снести ему не додумалась..исправлю ошибку..если он конечно пароли не сменил..но кстати все расширения больше не видно..чудак какой-то..но ему тоже не бесплатно ставила..за 450 рублей...Но спасибо за советы..язык конечно прикольный....а есть ли сильный,потенциальные уязвимости пхп?

Спустя 13 минут, 46 секунд (19.09.2011 - 14:49) Nikitian написал(а):
Любой язык уязвимый. Даже русский: можно так послать, что человек поймёт, что его послали только через полгода, прочитав пару умных книжек biggrin.gif

Спустя 46 минут, 15 секунд (19.09.2011 - 15:35) killer8080 написал(а):
Цитата (Эли4ка @ 19.09.2011 - 14:35)
а есть ли сильный,потенциальные уязвимости пхп?

Уязвимости возникают не от языка, а от кривых ручек программиста smile.gif
А что значит "скрыть расширение"? Сделать чпу ссылки, или что?

Спустя 11 минут, 18 секунд (19.09.2011 - 15:47) Семён написал(а):
И сервер скрывать? ) трудно наверно догадаться, на чём написан сайт, который работает на апаче.

Спустя 6 минут, 39 секунд (19.09.2011 - 15:53) alex12060 написал(а):
Да вообще все можно скрыть smile.gif

http://guruadmin.ru/page/skryvaem-versiju-php-x-powered-by

Спустя 5 минут, 34 секунды (19.09.2011 - 15:59) killer8080 написал(а):
Цитата (alex12060 @ 19.09.2011 - 15:53)
Да вообще все можно скрыть

а ещё есть "пасхальные яйца" пример wink.gif

Спустя 1 час, 5 минут, 20 секунд (19.09.2011 - 17:04) vital написал(а):
Цитата (killer8080 @ 19.09.2011 - 14:59)
Цитата (alex12060 @ 19.09.2011 - 15:53)
Да вообще все можно скрыть

а ещё есть "пасхальные яйца" пример wink.gif

это тоже можно скрыть. Есть патчи пхп на эту тему.

Спустя 38 минут, 33 секунды (19.09.2011 - 17:43) killer8080 написал(а):
Цитата (vital @ 19.09.2011 - 17:04)
это тоже можно скрыть. Есть патчи пхп на эту тему.

Можно и реврайтами спрятать, не в этом дело, это я к тому, что если прятать, нужно не забыть обо всех нюансах.

Спустя 8 часов, 37 минут, 31 секунда (20.09.2011 - 02:20) Эли4ка написал(а):
killer8080
а как у Вас это получилось?и кстати контакт стал прятать расширения..и спрятал почти везде..
alex12060
Отлично..спасибо..
Семён
у крупных компаний вроде гугла свои виртуальные сервера,у маила свой..
Насколько я помню у гугла-gws;у маила-Apache/1.3.27 (Unix) mru_xml/0.471 gorgona/2.1 mod_jk/1.2.4 mod_ruby/1.0.7 Ruby/1.6.8 mod_mrim/0.17...
Интересно а у кого еще свои сервера виртуальные написаны?

но спасибо Вам за отзывчивость..

Спустя 5 минут, 53 секунды (20.09.2011 - 02:26) Nikitian написал(а):
Эли4ка
Не ориентируйтесь на гугл-мейл. Их архитектура, в немалой степень продиктована маркетологами. Например php.net не прячет расширение, хотя ресурс довольно посещаемый. )

Спустя 2 минуты, 45 секунд (20.09.2011 - 02:29) Эли4ка написал(а):
Nikitian
не поняла про гугл..можно поподробнее..?

Спустя 3 минуты, 36 секунд (20.09.2011 - 02:33) Nikitian написал(а):
Не сегодня-завтра гугл начнёт продвигать своё серверное решение, приглашая всех желающих в своё облако. Что-то наподобие амазона. На этом фоне их работа под сторонним решением была бы неразумной.
Зри в корень (Козьма)

Спустя 14 минут, 38 секунд (20.09.2011 - 02:47) Эли4ка написал(а):
Nikitian
а понятно..спасибо..

Спустя 7 часов, 38 секунд (20.09.2011 - 09:48) killer8080 написал(а):
Цитата (Эли4ка @ 20.09.2011 - 02:20)
killer8080
а как у Вас это получилось?и кстати контакт стал прятать расширения..и спрятал почти везде..

Это не у меня получилось, это "пасхальные яйца в php"
А вообще прятать расширения нет никакого смысла, это такой же идиотизм, как отключать куки или js, в целях безопасности. Чаще всего сайты взламывают через уязвимости в скриптах (SQLi, XSS, CSRF и т.п.), чем через уязвимости серверов или интерпретаторов.
И контакт не прятал расширение, чтоб скрыть использование php, просто они используют чпу.

Спустя 3 часа, 23 минуты, 24 секунды (20.09.2011 - 13:11) Эли4ка написал(а):
killer8080
да..я просто не правильно выразилась...

Спустя 9 часов, 58 минут, 17 секунд (20.09.2011 - 23:10) Nikitian написал(а):
Цитата (killer8080 @ 20.09.2011 - 09:48)
[...] это такой же идиотизм, как отключать куки или js, в целях безопасности. Чаще всего сайты взламывают через уязвимости в скриптах (SQLi, XSS, CSRF и т.п.), чем через уязвимости серверов или интерпретаторов.

Использую noscript и рад, как слон. Тыкаю по любым ссылкам, не парюсь в просмотре того, куда ссылка ведёт., ради интереса хожу по ссылкам в спаме и успешно сдаю их антивирусникам. Ни одна зараза не пролезает и без опасений пускаю за компьютер менее шарящих людей wink.gif

Спустя 27 минут, 12 секунд (20.09.2011 - 23:37) killer8080 написал(а):
Цитата (Nikitian @ 20.09.2011 - 23:10)
Использую noscript и рад, как слон.

ага, интересно как ты скролишь картинки в Яндексе например , про вконтакте вообще молчу wink.gif
В современном вебе с отключеным js делать нечего.

Спустя 1 час, 41 минута, 36 секунд (21.09.2011 - 01:18) Nikitian написал(а):
Ну как бэ там есть чёрно-белые списки. Частопосещаемые сайты давно в них. Даже если частопосещаемый сайт ломают и подсовывают в него ифрейм с левым js или просто левый js то эта бяка у меня не сработает, без проблем с работоспособностью всего сайта, т.к. ограничения чёрно-белых списков распространяются только на ресурсы с указанного домена, а зловредные js обычно располагают на своём сервера, а не на сломанном.
Не даром NoScript в десятке по популярности wink.gif

Спустя 1 час, 27 минут, 10 секунд (21.09.2011 - 02:45) Эли4ка написал(а):
Nikitian
приложение клевое..у меня тоже стоит..
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.