Закрыть
Загрузка данных
Логин:   Пароль:      
Регистрация   Забыли пароль?

Поиск по Bigstreet:



Важные объявления:

Призовой фонд bigstreet




Что такое призовой фонд скрипта социальных сетей bigstreet - это фонд который позволит спонсировать лучшие разработки на основе bigstreeta они могут быть как модули, дополнения, так и дизайн, шаблоны, моды и хаки. Чем больше соберем призового фонда - тем быстрее будет продвигатся разработка, так как желающие что-то сделать полезное всегда найдутся.

Фонд помощи разработчикам bigstreet

+ 500 рублей

15 горячих:

Закрыть
Загрузить:
Указать:
Выравнивание:    Копирайт:
Альт
Цвет шрифта Закрыть
Белый Розовый Серебряный Оливковый Красно-коричневый Лимонный Зеленый Темно-синий Желтый Красный Серый Фиолетовый Водный Зеленовато-голубой Голубой
Выделить маркером Закрыть
Розовый Серебряный Оливковый Красно-коричневый Лимонный Зеленый Темно-синий Желтый Красный Серый Фиолетовый Водный Зеленовато-голубой Голубой Черный
Смайлики ;) Закрыть
Улыбка Нахмуриться Подмигивание Язык Смех Смущение Нерешительность Сюрприз Поцелуй Вопль Класс Денежки Ошибся Невинность Плач Рот на замке

А нам чужого не надо, у нас свое класть некуда

Я сперва не понял что произошло. Вроде бы в паблик не выкладывал измененные файлы своей сборки BS. А тут, смотрю на неком «сайде» ну прям копия «свежепроапгрейженного» мной модуля photos. Кхе. Блоки, подписи в месагах системных, даже иконки и те — с art-blog.ru ))) Оказалось, некто полазал, где нельзя, и спи***л чужие tpl файлы без разрешения. Вот так вот без изысков.

А вот и кусочек логов:
Логи и IP-адреса убраны по просьбе Alphard`a


Что ж теперь сделаешь, сам виноват, прошляпил дырку… понадеялся на порядочность человеческую (это я ступииил), т.к на сайт мой ходит пока что узкий круг знакомых мне людей only =) ну ладно, впредь умнее буду.

Теперь о хорошем: товарищу Бонду — «питёрка» за сообразительность. Знаю — не первый его копипаст, верю — не последний. Так держать!
Для всех остальных — вперед наука: будтье осторожны с новыми сборками BS (возможно администрация сочтет нужным закрыть эту лазейку для лентяев).
Всем, у кого есть сайты на BS, и есть нажитое (созданное) «непосильным» трудом =), рекомендую использовать в .htaccessDeny from all, как минимум для файлов с расширением *.tpl

Для тех, кто в танке:

  1. <Files "\.tpl$">
  2. order allow,deny
  3. deny from all
  4. </Files>


А товарищу Бонду рекомендую все же не заниматься херней, т.к. к примеру, немалая часть изменений в мои файлах затрагивает не только .tpl, но и .php исходники в разных каталогах (и сам-то все уже не упомню).
tommyred 17 декабря 2009 03:36 комментариев: 25
:) 3,05 :(
просмотров: 886

Комментарии:
Показать комментарий
bond1211 bond1211   17 декабря 2009 09:55
:) -3 :( #
Alphard   17 декабря 2009 12:37
:) -1 :( #
Показать комментарий
bond1211 bond1211   17 декабря 2009 14:22
:) -3 :( #
Показать комментарий
Alphard   17 декабря 2009 16:24
:) -1 :( #
Показать комментарий
bond1211 bond1211   17 декабря 2009 17:00
:) -1 :( #
Показать комментарий
Alphard   17 декабря 2009 17:02
:) -1 :( #
Показать комментарий
tommyred tommyred   17 декабря 2009 18:54
:) -2 :( #
Показать комментарий
galo4kin galo4kin   17 декабря 2009 17:04
:) -1 :( #
Показать комментарий
bond1211 bond1211   17 декабря 2009 17:09
:) -1 :( #
Показать комментарий
galo4kin galo4kin   21 декабря 2009 14:55
:) -2 :( #
Показать комментарий
bond1211 bond1211   21 декабря 2009 19:26
:) -1 :( #
Показать комментарий
Alphard   17 декабря 2009 20:20
:) -1 :( #
Показать комментарий
tommyred tommyred   17 декабря 2009 18:53
:) -2 :( #
Показать комментарий
bond1211 bond1211   17 декабря 2009 18:55
:) -1 :( #
Показать комментарий
bond1211 bond1211   17 декабря 2009 09:56
:) -3 :( #
Показать комментарий
tommyred tommyred   17 декабря 2009 18:52
:) -2 :( #
Показать комментарий
Alphard   17 декабря 2009 12:39
:) -1 :( #
Показать комментарий
Alphard   17 декабря 2009 20:21
:) -1 :( #
Показать комментарий
SynchronE   20 декабря 2009 23:16
:) -3 :( #
почему же?
Alphard   21 декабря 2009 13:39
:) 0 :( #
Показать комментарий
SynchronE   21 декабря 2009 17:38
:) -3 :( #
взял опенсорцный код через дыру у разработчика

tommyred - разработчик?))
Делом заниматься...я и занимаюсь..делом.
Alphard   21 декабря 2009 17:41
:) 0 :( #
Показать комментарий
SynchronE   21 декабря 2009 17:48
:) -2 :( #
в этом я согласен
но всё-таки на сайте авторский дизайн, и другие авторские идеи итд итп
Alphard   21 декабря 2009 19:59
:) 1 :( #
Я прошу прощения у тех, кто, возможно, по моей вине получил минусы за комменты в этом топике. Пост имел всего две цели:

1-я (сопутствующая): убедить кое-кого в том, что поступать «ай-я-яй» — плохо. Гораздо полезнее вместо этого делом заниматься.

2-я (главная): донести до сведения тех, кто не в курсе (дабы не оказались заложниками подобной ситуации), что нужно обязательно вносить коррективы в htaccess, т.к. иначе ваши .tpl будут свободно отдаваться по http. Пожалуйста, не нужно говорить, что подобную элементарщину должен знать каждый. Если уж люди в «стопицотый» раз спрашивают почему у них видео не добавляется на сайте или парсер картинки режет… что говорить про какой-то htaccess.
Вот тут тов. galo4kin намекнул, что я облажался и тема была раскрыта уже год назад, однако в SVN нет ни информации по теме (readme.txt), ни защиты (htaccess).

Да дрязги. Да тему развивать не стоило. Я долго сомневался стоит ли вообще постить. Решил все же обрисовать проблему, потому что рано или поздно кто-нибудь другой оказался бы на моем месте 100%. Т.ч. да, можете пнуть меня за этот пост, если видите в нем только дрязги и непрофессионализм.

P.S. Alphard, спасибо, что хоть вы меня попытались понять. IP адреса менять на звездочки лениво, поэтому логи убрал вообще.
tommyred tommyred   22 декабря 2009 01:30
:) 1 :( #
Написать комментарий
Только зарегистрированные пользователи могут оставлять комментарии.





Подписаться на рассылку
"Бесплатный движок bigstreet.ru"


 
© 2009. | О сайте | Инструкции | Обратная связь
© Powered by BigStreet RC1-maps SVN Сервис коротких адресов День святого Валентина
www.webmoney.ru Участник проекта CMS Magazine


Работа с БД:
 Время - 0.9653
 Запросов - 7
Работа с кэшем:
 Время - 1.7534
 Записей - 1
 Прочтений - 5
Общее время:
 4.0842