The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Фонд СПО сообщил об утечке данных пользователей из-за забыто..., opennews (??), 04-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +3 +/
Сообщение от YetAnotherOnanym (ok), 04-Ноя-17, 13:45 
То есть, кроме Drupal, Joomla и Wordpress Вы никаких других CMS не знаете.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

16. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +/
Сообщение от Аноним (-), 04-Ноя-17, 14:10 
Назови свободные, достойные, надежные. Давай.
Ответить | Правка | Наверх | Cообщить модератору

18. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +1 +/
Сообщение от Аноним (-), 04-Ноя-17, 14:20 
> Назови свободные, достойные, надежные. Давай.

в принципе, можно пропустить первые два списка.
Назовите кто-нибудь хотя бы надежные.

Ответить | Правка | Наверх | Cообщить модератору

23. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +1 +/
Сообщение от Аноним (-), 04-Ноя-17, 15:07 
GRAV
Ответить | Правка | Наверх | Cообщить модератору

46. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  –2 +/
Сообщение от EHLO (?), 04-Ноя-17, 22:07 
>Назовите кто-нибудь хотя бы надежные.

Mediawiki, Foswiki.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

20. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +2 +/
Сообщение от KonstantinB (ok), 04-Ноя-17, 14:30 
Любой генератор статики подойдет. Jekyll, Hugo, и т.д.

Конечно, это не всегда годится, но вот на упомянутом сайтике никакого интерактива нет, сплошные блоги-статьи.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

30. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +1 +/
Сообщение от выбрал (?), 04-Ноя-17, 17:32 
> Любой генератор статики подойдет. Jekyll, Hugo, и т.д.
> Конечно, это не всегда годится, но вот на упомянутом сайтике никакого интерактива
> нет, сплошные блоги-статьи.

и как мы будем добавлять комментарии и лайки к статьям (базу которых, вместе с авторизацией, как раз и проимели) ?

а так и vi подойдет. или вовсе txt2html.pl (все равно оно выглядит как гуано)


Ответить | Правка | Наверх | Cообщить модератору

32. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +/
Сообщение от Аноним (-), 04-Ноя-17, 17:55 
Disqus
Ответить | Правка | Наверх | Cообщить модератору

38. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +1 +/
Сообщение от вы.ал (?), 04-Ноя-17, 19:59 
> Disqus

ну то есть переложим ответственность на дядю, который все сделает за нас?

оно тут, кстати, надысь подтупило, с довольно интересными последствями для неаккуратно его пользующих.

Ответить | Правка | Наверх | Cообщить модератору

57. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +/
Сообщение от KonstantinB (ok), 05-Ноя-17, 03:02 
А так ли уж нужна для комментариев хранить емейлы и, тем более, IP-адреса? Может, это все там было не потому, что это нужно, а только потому, что в Друпале так из коробки?

Написать простейшую систему комментариев можно и без всего этого. Отправлять на скрипт, который перегенерит ту самую статику, а подключать сгенерированное можно через тот же SSI.

Да, можно сказать, будут спамить. Но когда будут - вот тогда и решать этот вопрос. По моей практике, на таких сайтиках от нецелевого спама защищают самые примитивнейшие меры (типа input-а с name="email" и style="display: none", заполненность которого - четкий признак спамбота), а от целевого спасает принцип Неуловимого Джо.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

80. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +/
Сообщение от выбрал (?), 06-Ноя-17, 00:32 
> А так ли уж нужна для комментариев хранить емейлы и, тем более, IP-адреса?

ну если хочется только беспомощно наблюдать как тоннами появляются спаммерские высеры (а то и намеренный мусор), то, конечно, не стоит.

Если пользователю не нужны ответы на email, то можно и его не хранить. (хотя туда принято еще подтверждения регистрации высылать, но раз мы любим спаммеров, то и регистрация нам низачем)

> Но когда будут - вот тогда и решать этот вопрос.

а как начнешь пиарить свой проект (а проект как раз - pr компания, пусть не за деньги а против ;-) поэтому его _нужно_ рекламировать везде, где это уместно и где получается)
так сразу и будет. Прямо вот в тот же день.

> По моей практике, на таких сайтиках от нецелевого спама защищают самые примитивнейшие
> меры

твоя практика явно на совсем никому не нужных сайтах, занимающих стабильное пятисотое место в гугле при поиске по теме. Одно неясно - кому такие вообще нужны-то, их же только спам-боты и найдут.

а на нормальных сайтах - и капча, и регистрация (с капчей, и почтовым подтверждением), и премодерация первых 5-10 комментов, и рейт-лимит. Ну или вариант опеннета - удаление т*оватым роботом чего попало, и такие же роботоподобные модераторы на зарплате (ее надо - платить), чтобы удалять то, что проглядел робот. Но это дороговато и неудобно в обслуживании.

потому что всякие скриптозаполняемые поля и display:none уже лет пять как не работают совсем, если ты в гугле вообще хоть как-то виден. off-screen поля пару лет назад стало пробивать по праздникам. Ну и люди-спаммеры, честно регистрирующиеся с реальных адресов  никуда не деваются.

Ответить | Правка | Наверх | Cообщить модератору

58. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +/
Сообщение от KonstantinB (ok), 05-Ноя-17, 03:09 
...Более того, вполне возможно, что комментарии там и не очень-то нужны, и их включили не по необходимости, а просто потому что в Друпале они уже есть из коробки - чтобы было. А
если бы не было, то и не очень-то захотелось бы.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

22. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  –4 +/
Сообщение от анон (?), 04-Ноя-17, 14:47 
django
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

24. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +1 +/
Сообщение от Аноним (-), 04-Ноя-17, 16:36 
> django

угу, угу, никогда не было и вот опять: https://access.redhat.com/errata/RHSA-2017:3093 (by design, заметьте - обос..лись именно в функции, используемой в качестве безопасной обертки).

это не говоря уже о том, что jango - т*пой фреймворк, один из миллиарда, а не готовая cms. Которая, особенно когда ее напишет т*пой фанатик т*пого фреймворка, зато "не такой как все, он же на пихоне, пихон безопастно!" будет ничем не лучше, и так же отложит свой бэкап ниже documentroot, потому что варианты с ../../no-web-accessible/data/ - заблокированы по соображениям "безопасности" (это же так просто, а проверить, какому пользователю на самом деле принадлежит каталог, прежде чем туда гадить - это сложно), и ничего другого ему в голову не пришло (пришло, никого там не застало, ушло)

Ответить | Правка | Наверх | Cообщить модератору

26. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +/
Сообщение от YetAnotherOnanym (ok), 04-Ноя-17, 16:56 
На, выбирай сам - https://en.wikipedia.org/wiki/List_of_content_management_sys... - а то я не знаю твоих критериев свободы, достоинства и надёжности.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

29. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +1 +/
Сообщение от выбрал (?), 04-Ноя-17, 17:30 
о, вот эта точно надежная!
https://en.wikipedia.org/wiki/Umbraco

(https://en.wikipedia.org/wiki/OpenACS тоже ничего, "и хрен вы меня уволите" если угораздит ее поставить, но, к сожалению, обновлялась в 2015м а выглядит как в 2005м)

Ответить | Правка | Наверх | Cообщить модератору

36. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  –2 +/
Сообщение от лютый жабист__ (?), 04-Ноя-17, 19:07 
Cms это вообще понятие из убогого мира писателей на голом пыхе. Если используешь mvcшный фреймворк, тебе cms и даром не нужен. А недырявые фреймворки есть
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

67. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  +2 +/
Сообщение от Аноним (-), 05-Ноя-17, 14:58 
> Cms это вообще понятие из убогого мира писателей на голом пыхе. Если
> используешь mvcшный фреймворк, тебе cms и даром не нужен. А недырявые
> фреймворки есть

Как там апач-спрут поживает? Все уже лейкопластырем замотались?

Ответить | Правка | Наверх | Cообщить модератору

69. "Фонд СПО сообщил об утечке данных пользователей из-за забыто..."  –3 +/
Сообщение от лютый жабист__ (?), 05-Ноя-17, 16:22 
Взял самое решетище, доказал сам себе что все фреймворки дырявые? Молодца
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру