Pull to refresh
28
0
Send message
>>Админка — это часть системы, а не контента. Она должна быть «выше» контента. Она не может быть частью контента.
это кто так решил? это cms авторская, и архитектура авторская, избавляйте голову от стереотипов должно быть как у всех, вон у LiveStreet, что есть двигло хабра, тоже админка как плугин цепляется и что?
из доступных cms/f я не пока не видел ни единого нормального двига, по сути одно говно. Все идет хорошо если вам не надо сделать решение отличающееся от гостевой книги и сайта визитки… когда появляется не стандартная задача, сразу вылазит миллион косяков этих недо cms/cmf, тонны кривого кода в котором черт ногу сломит и бредовые архитектурные решения от которых мозг кипит. Если вам нужно решение не обыденное то нужно брать фреймворк, я предпочитаю ZF или Symfony, еще есть yii еще но я его не копал. В них грамотный код, паттерны и стандарты а не потуги пьяной обезьяны как в modx и иже с ними… )
заглянул в файлик \labcms_trunk_full\upload\kernel\modules\forum\edit_post.phpб кодес очень не тру :( каша редкая, вы писали про mvc вначале, советую использовать контроллеры и экшены и sql запросы храните лучше в том же xml, а то они у вас захардкожены по всему коду) и не забывайте включать профайлер, перформанс очень важен и советую сделать обертку для http запросов, $_POST и иже с ним не есть гуд по всему коду. вообще много чего можно говорить, нет времени к сожалению копать кодес, используйте паттерны и успехов вам)
задумка интересная, но посмотрев на эту кашу из кода я и дальше буду хранить ключ в бд, вы уж извините :)
на самом деле 20% чего либо дают 80% результата, стало быть в 20% может попасть сколько угодно правильных вещей, все зависит от ОБЩЕГО количества. )
в 50% случаев и конкретно в этом лечиться связкой логин/пароль — qwerty/qwerty :)
>>никакой суперкомпьютер не сможет сделать перерасчёт своих программ

я бы не был таким катигоричным, в современных дорогих Не автономных авто бортовой компьютер собирает данные с датчиков и делает поправки в систему управления машины, а как насчет самолетов безпилотников? как раз суперкомпьютер намного быстрее примет решение по показаниям своих датчиков чем человек, который приспущенное колесо даже и не заметить может.
а как же монополия, навязывание, право выбора?:)
понравился аналитический подход, продолжайте развивать тему, мне очень интересно!
за собой такое замечаю очень часто, но в последнее время я стараюсь в такие моменты просто заниматься другими делами или отдыхать, вместо многочасового ковыряния одного и того же, если не идет, значит ну его хотя бы на пару часов ;)
для подбора таких сложных паролей нужны очень большие rainbow таблицы, счет идет на террабайты. Их можно купить, но стоят они очень не дешево а генерировать их самому займет годы, если использовать домашний пк пож эту задачу. Стало быть доступно это не будет для рядового «хакера», а те люди кто может себе позволить такие мощности и финансовые траты не будет «красть вашу почту». Тем более чтобы было что подбирать (md5 хеш например) его нужно откуда-то достать, бд сайта или куки, тоесть в цепочке безопасности md5 хеш вашего пароля не есть единственное звено что еще больше усложняет задачу абстрактного взлома вашего аккаунта вконтакте.)
стоить будет дорого, но если учесть недавнюю покупку стула Aeron то… :D
раньше очень нравилось, но последнее время не пользую из-за появившихся «мусорных» афоризмов, не несущих в себе мудрости и глубоко смысла, и наверняка написанные непонятно кем. к сожалению.
нету проверки на заполненность форм, отправил пустую анкету… как то не по взрослому имхо…
+ еще нужно вбивать валидную кредитку свою, иначе процессинг эррор. :(
аэробные упражнения улучшают кровообращение, что и дает эффект бодрости и сил… на фоне вегето-сосудистой дистонии (всд) из-за постоянного сидения на стуле. :)
университет красивый, прям как хогвардс из сказки про поттера )
Убрать обработку php даст защиту только при прямом обращении к файлу, если же у вас на сайте будет хотябы локальный инклуд к примеру в переменной path, то index.php?path=/upload/file.php (расширение у file.php может быть хоть jpg лишь бы внутри был пхп кодес) все прекрасно выполнится. :)

Information

Rating
Does not participate
Registered
Activity