Уязвимости есть везде, особенно их много в собственном велосипеде Как писали в одной умной книге - большинство ошибок это не ошибки как таковые а порушенный функционал, без которого программа может работать, но после её выпуска их желательно исправлять.
Drupal проверяет все используемые на странице JavaScript, на XSS.
XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг») — тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в качестве средства атаки на клиента. XSS-атака обычно проводится путём конструирования специального URL, который атакующий предъявляет своей жертве.
Просветите неграмотного. Mollum = обычный спам фильтр. Т.е. на обычном компьютере все письма проверяются по алгоритму Бейтса (Bayesian), если к Вам попадает спам, то Вы его помечаете как спам, заодно это письмо заносится как спам в базу и как вариант обменивается с головным сервером антиспама, раз в день или неделю ваша база антиспама обновляется с головного сервера антиспама. Дрис реализовал данный алгоритм на PHP для сайта, я правильно понял?
Студия Тёмы Лебедева за переделку портал состоящий из 4 сайтов и перенос порядка 50 статей, просили 200 000 евро. Но оно того стоило, полный онклюзив и бренд :). А так народ берёт 30 000 рублями за сайт визитку с форумом (с проведением через официальную контору с ндс).
axel - спасибо за наводку, это как раз то - что я и имел в виду и о чём спрашивал. Попробую попозже свой модуль интеграции этих систем с Drupal сделать, может чего и выйдет интересного Жаль, что готовых модулей, хотябы в альфе нет
Джон К. Вандюк, Мэтт Вестгейт
CMS Drupal. Руководство по разработке системы управления сайтом
- В приложении расписано для чего каждая таблица и столбец в ней.
1. В блоках много оранжевого, лучше у них кант сделать оранжевым а внутри серые. А то по глазам немного бъёт.
2. Надписи на сером фоне (под статьями), типа:
* Образование в Беларуси | * 3 комментария * Читать далее
Лучше сделать более оранжевым на грани с тёмно-крастным - чсотреться и читаться будет лучше, а так же интуитивно отделяться от заголовка и краткого описания.
Хорошо если бы на сайте была описание - ссылка - посещаемость (так же пиковая посещаемость) - модули - конфигурация сервера - шаги проведенной оптимизации оптимизация. Это бы очень помогло, а то как в тумане все говорят друпал это круто, но никто не приводит цифр и железа
Теоритические все проблемы в памяти на хилом ВПСе 30 пользователей одновременно открыв по странице съедят всю память (30*30=300 метров + 100 метров на систему) а 31 пользователь одновременно открывая со всеми страницу - приводит систему к зависанию в виду недостатка памяти если на вдс 500 метров
Проблема в Drupal не в его производительности, а в его оптимизации. Правильно настроенное кэширование очень помогает. Я имею ввиду не только стандартное кэширование Drupal, но и кэширование Panels, Views, кэширование в памяти сервера и т.д.
Книги по этим темам (для начинающих) есть на торент сайтах, статьи в интернет (Google рулит). Только читать книгу "CMS Drupal. Руководство по разработке системы управления сайтом" или какую либо другую книгу по одной из перечисленных тем (из серии для проф. и размером в 1000 страниц) рекомендую в бумажном виде - удобней и закладки-записки можно вставить.
Не у всех ещё flash стоит, а вы про Silverlight Это как .net, появился ещё 6 лет и только сейчас набирает обороты, когда его в visty воткнули, заметьте что ещё не все перешли на неё. А Linux-оиды с бубном и mono до сих пор устраивают ритуальные пляски. За Silverlight будущее - только вот когда оно это будущее настанет?
Спасибо большое!!!
По проекту, в общих чертах - внутренний сайт компании (софт, видео-уроки, внутренние документы,фотографии и т.д.), но так как филиалы в 50 городах (планируется расширение в филиалы - ещё на 50 городов), трафик будет хороший. Но пока всё только на бумаге
Про проблему соотношения - на сайте будут размещены видеоуроки для сотрудников и другой контент, на 1 размещенный урок, будет от 50 просмотров.
Т.е. как понимаю из вашего топика, что если этот 1 урок посмотрит 1 сотрудник то это плохо (нет соотношения 1 к 4 и мне выставят счёт). А если 100 сотрудников - то ничего страшного, хоть и нарушено соотношения 1 к 4, но мне не выставят счёт. Я правильно понял?
Кнопка загрузить (путь до файла) для cck поля
Спасибо покопаюсь на досуге в будущем
Кнопка загрузить (путь до файла) для cck поля
Сам файл прикреплять ненужно.
Построение мощного портала на друпал
10 000$ - Это мало, выпустить это ещё 35% все работы, а вот поддерживать и развивать это уже другое...
Перенос живого сайта с MySQL на PostgreSQL
Описание работы с PostgreSQL из нескольких номеров журнала Linux Format:
http://wiki.linuxformat.ru/index.php/LXF85:PostgreSQL
Инструкция по скрещеванию FCKEditor + LightBox (быстрый вариант без галереи)
Вы про п.2? Там было images, стало /images. Слэш добавил. Тестировал всё в Денвере на Windows.
Опять апгрейд? (Drupal 6.5 and 5.11 released) [тема закрыта]
Уязвимости есть везде, особенно их много в собственном велосипеде Как писали в одной умной книге - большинство ошибок это не ошибки как таковые а порушенный функционал, без которого программа может работать, но после её выпуска их желательно исправлять.
Структурный анализ JavaScript файла
Drupal проверяет все используемые на странице JavaScript, на XSS.
XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг») — тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в качестве средства атаки на клиента. XSS-атака обычно проводится путём конструирования специального URL, который атакующий предъявляет своей жертве.
Сколько составляет бюджет самого большого Друпал проекта, который вы реализовывали (в рублях)?
250 000 - 1 сайт размноженный в 5 вариантах на разные домены.
Mollum вышел из беты!
Просветите неграмотного. Mollum = обычный спам фильтр. Т.е. на обычном компьютере все письма проверяются по алгоритму Бейтса (Bayesian), если к Вам попадает спам, то Вы его помечаете как спам, заодно это письмо заносится как спам в базу и как вариант обменивается с головным сервером антиспама, раз в день или неделю ваша база антиспама обновляется с головного сервера антиспама. Дрис реализовал данный алгоритм на PHP для сайта, я правильно понял?
Сколько стоит сайт построить
Студия Тёмы Лебедева за переделку портал состоящий из 4 сайтов и перенос порядка 50 статей, просили 200 000 евро. Но оно того стоило, полный онклюзив и бренд :). А так народ берёт 30 000 рублями за сайт визитку с форумом (с проведением через официальную контору с ндс).
Подскажите модуль для просмотра статистики нагрузки на сервер (загрузка процессора в данный момент, количество занятой памяти).
axel - спасибо за наводку, это как раз то - что я и имел в виду и о чём спрашивал. Попробую попозже свой модуль интеграции этих систем с Drupal сделать, может чего и выйдет интересного Жаль, что готовых модулей, хотябы в альфе нет
Где нибуть описано о структре базы данных, которую создает Drupal при развертывание?
Джон К. Вандюк, Мэтт Вестгейт
CMS Drupal. Руководство по разработке системы управления сайтом
- В приложении расписано для чего каждая таблица и столбец в ней.
сайт АльмаМатер
1. В блоках много оранжевого, лучше у них кант сделать оранжевым а внутри серые. А то по глазам немного бъёт.
2. Надписи на сером фоне (под статьями), типа:
* Образование в Беларуси | * 3 комментария * Читать далее
Лучше сделать более оранжевым на грани с тёмно-крастным - чсотреться и читаться будет лучше, а так же интуитивно отделяться от заголовка и краткого описания.
Танцы с бубном вокруг модуля calendar
Извиняюсь, сначала выдало сервер недоступен, попробовал запостить ещё раз - оказалось уже добавлено.
Вопрос Акселю
Хорошо если бы на сайте была описание - ссылка - посещаемость (так же пиковая посещаемость) - модули - конфигурация сервера - шаги проведенной оптимизации оптимизация. Это бы очень помогло, а то как в тумане все говорят друпал это круто, но никто не приводит цифр и железа
Вопрос Акселю
Вопрос Акселю
Теоритические все проблемы в памяти на хилом ВПСе 30 пользователей одновременно открыв по странице съедят всю память (30*30=300 метров + 100 метров на систему) а 31 пользователь одновременно открывая со всеми страницу - приводит систему к зависанию в виду недостатка памяти если на вдс 500 метров
Производительность. Боремся с тормозами. А можно ли вообще с ними справиться?
Проблема в Drupal не в его производительности, а в его оптимизации. Правильно настроенное кэширование очень помогает. Я имею ввиду не только стандартное кэширование Drupal, но и кэширование Panels, Views, кэширование в памяти сервера и т.д.
С друпалем буду знакомиться ,а кто подскажет мне где скачать книги по инет. программингу.
Книги по этим темам (для начинающих) есть на торент сайтах, статьи в интернет (Google рулит). Только читать книгу "CMS Drupal. Руководство по разработке системы управления сайтом" или какую либо другую книгу по одной из перечисленных тем (из серии для проф. и размером в 1000 страниц) рекомендую в бумажном виде - удобней и закладки-записки можно вставить.
Drupal 6 + Silverlight
Не у всех ещё flash стоит, а вы про Silverlight Это как .net, появился ещё 6 лет и только сейчас набирает обороты, когда его в visty воткнули, заметьте что ещё не все перешли на неё. А Linux-оиды с бубном и mono до сих пор устраивают ритуальные пляски. За Silverlight будущее - только вот когда оно это будущее настанет?
Поиск безлимитного хостинга и/или как соблюдать соотношение трафика 1к4?
Спасибо большое!!!
По проекту, в общих чертах - внутренний сайт компании (софт, видео-уроки, внутренние документы,фотографии и т.д.), но так как филиалы в 50 городах (планируется расширение в филиалы - ещё на 50 городов), трафик будет хороший. Но пока всё только на бумаге
Поиск безлимитного хостинга и/или как соблюдать соотношение трафика 1к4?
Про проблему соотношения - на сайте будут размещены видеоуроки для сотрудников и другой контент, на 1 размещенный урок, будет от 50 просмотров.
Т.е. как понимаю из вашего топика, что если этот 1 урок посмотрит 1 сотрудник то это плохо (нет соотношения 1 к 4 и мне выставят счёт). А если 100 сотрудников - то ничего страшного, хоть и нарушено соотношения 1 к 4, но мне не выставят счёт. Я правильно понял?