<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на saitodel.com</title>
	<link>http://websecurity.com.ua/945/</link>
	<description></description>
	<pubDate>Wed, 08 Apr 2026 11:16:45 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/945/#comment-27032</link>
		<pubDate>Tue, 22 May 2007 00:23:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-27032</guid>
					<description>Slava, я мав на увазі цей сайт - &lt;a href="/959/" rel="nofollow"&gt;podcasting.com.ua&lt;/a&gt;. Коли говорив про уразливості на іншому твоєму веб проекті.</description>
		<content:encoded><![CDATA[<p>Slava, я мав на увазі цей сайт - <a href="/959/" rel="nofollow">podcasting.com.ua</a>. Коли говорив про уразливості на іншому твоєму веб проекті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/945/#comment-24075</link>
		<pubDate>Sat, 12 May 2007 22:43:29 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24075</guid>
					<description>&lt;blockquote&gt;Мда ты заставив мене задуматись.&lt;/blockquote&gt;
Кожен день намагаюся заставити замислитися веб діячів (як в Уанеті, так і Рунеті та в Інтернеті в цілому) з приводу безпеки їх сайтів. І за рахунок збільшення безпеки окремих сайтів, підняти рівень безпеки всього Інтернета. Тому приділяй увагу цьому аспекту.

Ну а за безпекою WordPress слідкуй, в тому числі з моїх новин. І виправляй дірки або оновлюй движок, про що я тобі в листі казав.
&lt;blockquote&gt;А є якась безпечна альтернатива плагіну контакт форм ?&lt;/blockquote&gt;
Цією темою не цікавився, взагалі не дивився на цю категорію плагінів до WP. Плагін WP-ContactForm єдиний з них, що потрапив в моє поле зору. Кожен плагін треба перевіряти на безпеку (як і сайт уцілому), на чому я постійно наголошую. Тому ти або передивися усі плагіни контактних форм, або виправ дірки в цьому, або ж напиши власний. Чи взагалі не користуйся подібними плагінами.
&lt;blockquote&gt;Взагалі толково ти розчесав де є глюки - ти займаєшся безпекою проффесійно ?&lt;/blockquote&gt;
Слава, я щодня людям пишу про дірки в їхніх веб сайтах та веб додатках - в рамках моєї діяльності соціального секюріті аудиту.

Так займаюся. З цього приводу зазначу.

1) Стосовно орфографії: я займаюся професійно, а не &lt;em&gt;проффесійно&lt;/em&gt; - з цього приводу до Проффесора :D звертайся (в цьому плані треба до Віктора Федоровича).

2) Стосовно веб безпеки: так займаюся професійно. Тому й зробив даний веб проект. Де займаюся дослідженнями в галузі веб безпеки, просвітницькою діяльністю та надаю послуги з &lt;a href="/audit/" rel="nofollow"&gt;аудиту безпеки&lt;/a&gt; (окрім мене в Україні аудитом сайтів мало хто займається).</description>
		<content:encoded><![CDATA[<blockquote><p>Мда ты заставив мене задуматись.</p></blockquote>
<p>Кожен день намагаюся заставити замислитися веб діячів (як в Уанеті, так і Рунеті та в Інтернеті в цілому) з приводу безпеки їх сайтів. І за рахунок збільшення безпеки окремих сайтів, підняти рівень безпеки всього Інтернета. Тому приділяй увагу цьому аспекту.</p>
<p>Ну а за безпекою WordPress слідкуй, в тому числі з моїх новин. І виправляй дірки або оновлюй движок, про що я тобі в листі казав.</p>
<blockquote><p>А є якась безпечна альтернатива плагіну контакт форм ?</p></blockquote>
<p>Цією темою не цікавився, взагалі не дивився на цю категорію плагінів до WP. Плагін WP-ContactForm єдиний з них, що потрапив в моє поле зору. Кожен плагін треба перевіряти на безпеку (як і сайт уцілому), на чому я постійно наголошую. Тому ти або передивися усі плагіни контактних форм, або виправ дірки в цьому, або ж напиши власний. Чи взагалі не користуйся подібними плагінами.</p>
<blockquote><p>Взагалі толково ти розчесав де є глюки - ти займаєшся безпекою проффесійно ?</p></blockquote>
<p>Слава, я щодня людям пишу про дірки в їхніх веб сайтах та веб додатках - в рамках моєї діяльності соціального секюріті аудиту.</p>
<p>Так займаюся. З цього приводу зазначу.</p>
<p>1) Стосовно орфографії: я займаюся професійно, а не <em>проффесійно</em> - з цього приводу до Проффесора <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  звертайся (в цьому плані треба до Віктора Федоровича).</p>
<p>2) Стосовно веб безпеки: так займаюся професійно. Тому й зробив даний веб проект. Де займаюся дослідженнями в галузі веб безпеки, просвітницькою діяльністю та надаю послуги з <a href="/audit/" rel="nofollow">аудиту безпеки</a> (окрім мене в Україні аудитом сайтів мало хто займається).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/945/#comment-24070</link>
		<pubDate>Sat, 12 May 2007 20:25:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24070</guid>
					<description>&lt;blockquote&gt;сервіс по розробці сайтів - класна штука але я її розвиваю в закритому варіанті - тобто розробка сайті виключно для себе.&lt;/blockquote&gt;
Сам переважно в цьому режимі працюю, за 8 років веб девелопінгу. Чимало проектів розробив на замовлення, але й чимало для себе (і з часом ця частка лише зростає). Тому тут я тебе розумію :-).
&lt;blockquote&gt;але в ракурсі безпеки - це дійсно напрямок який варто проробляти (і яким я взагалі не займався поки що)&lt;/blockquote&gt;
Це потрібна справа, про що я усім щоденно нагадую. І тобі в тому числі. Тому обов'язково приділяй питання безпеці своїх веб проектів, інформація на моєму сайті стане тобі в нагоді (зокрема зверни увагу на мій &lt;a href="/security/" rel="nofollow"&gt;Посібник з безпеки&lt;/a&gt;).
&lt;blockquote&gt;тому я і запитував чи займаєшся ти цим проффесійно&lt;/blockquote&gt;
Займаюся професійно, Слава. На твій перший пост я ще окремо відповім, бо зараз як раз був зайнятий оновленням іншого мого веб проекту.
&lt;blockquote&gt;доречі краще на ТИ - я не настільки старий&lt;/blockquote&gt;
Та я на "ти" :-). В тому пості йшлося про твою студію, тому й на "ви", мовляв вас там багато робітників.</description>
		<content:encoded><![CDATA[<blockquote><p>сервіс по розробці сайтів - класна штука але я її розвиваю в закритому варіанті - тобто розробка сайті виключно для себе.</p></blockquote>
<p>Сам переважно в цьому режимі працюю, за 8 років веб девелопінгу. Чимало проектів розробив на замовлення, але й чимало для себе (і з часом ця частка лише зростає). Тому тут я тебе розумію <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<blockquote><p>але в ракурсі безпеки - це дійсно напрямок який варто проробляти (і яким я взагалі не займався поки що)</p></blockquote>
<p>Це потрібна справа, про що я усім щоденно нагадую. І тобі в тому числі. Тому обов&#8217;язково приділяй питання безпеці своїх веб проектів, інформація на моєму сайті стане тобі в нагоді (зокрема зверни увагу на мій <a href="/security/" rel="nofollow">Посібник з безпеки</a>).</p>
<blockquote><p>тому я і запитував чи займаєшся ти цим проффесійно</p></blockquote>
<p>Займаюся професійно, Слава. На твій перший пост я ще окремо відповім, бо зараз як раз був зайнятий оновленням іншого мого веб проекту.</p>
<blockquote><p>доречі краще на ТИ - я не настільки старий</p></blockquote>
<p>Та я на &#8220;ти&#8221; <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . В тому пості йшлося про твою студію, тому й на &#8220;ви&#8221;, мовляв вас там багато робітників.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Slava</title>
		<link>http://websecurity.com.ua/945/#comment-24066</link>
		<pubDate>Sat, 12 May 2007 18:28:09 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24066</guid>
					<description>Да ти правий в більшості - але нажаль невистачае в мене сил на проекти по сервісам - це занадто багато часу бере + привязує до географії\фінансів\людей. 

сервіс по розробці сайтів - класна штука але я її розвиваю в закритому варіанті - тобто розробка сайті виключно для себе. тому що розроблені собі сайти вже будуть працювати і вони не привязують так як клієнти\офіси\бухгалтери 

тобто повністю електронна комерція - а розробка сайтів в наших реаліях це більше офлайновий консалтінг ніж онлайнове виробництво. 

але в ракурсі безпеки - це дійсно напрямок який варто проробляти (і яким я взагалі не займався поки що) 

тому я і запитував чи займаєшся ти цим проффесійно ;) 

доречі краще на ТИ - я не настільки старий</description>
		<content:encoded><![CDATA[<p>Да ти правий в більшості - але нажаль невистачае в мене сил на проекти по сервісам - це занадто багато часу бере + привязує до географії\фінансів\людей. </p>
<p>сервіс по розробці сайтів - класна штука але я її розвиваю в закритому варіанті - тобто розробка сайті виключно для себе. тому що розроблені собі сайти вже будуть працювати і вони не привязують так як клієнти\офіси\бухгалтери </p>
<p>тобто повністю електронна комерція - а розробка сайтів в наших реаліях це більше офлайновий консалтінг ніж онлайнове виробництво. </p>
<p>але в ракурсі безпеки - це дійсно напрямок який варто проробляти (і яким я взагалі не займався поки що) </p>
<p>тому я і запитував чи займаєшся ти цим проффесійно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </p>
<p>доречі краще на ТИ - я не настільки старий
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/945/#comment-24065</link>
		<pubDate>Sat, 12 May 2007 18:22:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24065</guid>
					<description>&lt;blockquote&gt;да ВП це мія коронна пратформа&lt;/blockquote&gt;
Я теж люблю WP. Ось тому й вболіваю за його безпеку. І посилено вишукую в ньому дірки (про що регулярно згадую в новинах), щоб підняти його безпеку.

&lt;blockquote&gt;МастЛайв - ти мене насторожив ;) ти зараз про який проект згадав?&lt;/blockquote&gt;
Почекай трошки, скоро дізнаєшся з новин (і адмін того сайта отримає листа від мене).

P.S.

Лайв - живий, а Лів - жити (це різні частини мови).

Мій псевдонім читається як Мастлів - повинен жити. Цей сенс я і вкладав у свій псевдонім, коли його придумав (в 1998 році).</description>
		<content:encoded><![CDATA[<blockquote><p>да ВП це мія коронна пратформа</p></blockquote>
<p>Я теж люблю WP. Ось тому й вболіваю за його безпеку. І посилено вишукую в ньому дірки (про що регулярно згадую в новинах), щоб підняти його безпеку.</p>
<blockquote><p>МастЛайв - ти мене насторожив <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ти зараз про який проект згадав?</p></blockquote>
<p>Почекай трошки, скоро дізнаєшся з новин (і адмін того сайта отримає листа від мене).</p>
<p>P.S.</p>
<p>Лайв - живий, а Лів - жити (це різні частини мови).</p>
<p>Мій псевдонім читається як Мастлів - повинен жити. Цей сенс я і вкладав у свій псевдонім, коли його придумав (в 1998 році).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/945/#comment-24064</link>
		<pubDate>Sat, 12 May 2007 18:16:21 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24064</guid>
					<description>&lt;blockquote&gt;ну простенький він тому що ним ніхто не займається - в проекті це мало все мало бути серйозним проектом.&lt;/blockquote&gt;
Ну ви проектом займіться, Слава, раз вже CMS поставили.

Розширюватися вам є куди, в тому числі й збільшувати об'єм послуг, що надаються. А покращення безпеки власного сайта, буде першим кроком в цьому напрямку.</description>
		<content:encoded><![CDATA[<blockquote><p>ну простенький він тому що ним ніхто не займається - в проекті це мало все мало бути серйозним проектом.</p></blockquote>
<p>Ну ви проектом займіться, Слава, раз вже CMS поставили.</p>
<p>Розширюватися вам є куди, в тому числі й збільшувати об&#8217;єм послуг, що надаються. А покращення безпеки власного сайта, буде першим кроком в цьому напрямку.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Slava</title>
		<link>http://websecurity.com.ua/945/#comment-24063</link>
		<pubDate>Sat, 12 May 2007 18:14:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24063</guid>
					<description>МастЛайв - ти мене насторожив ;) ти зараз про який проект згадав? 

да ВП це мія коронна пратформа - не можу натішитись що на неї натрапив і тепер вже явно не зійду з неї - особливо після користування ВанКлікІнсталейшен на Дрімхості.</description>
		<content:encoded><![CDATA[<p>МастЛайв - ти мене насторожив <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ти зараз про який проект згадав? </p>
<p>да ВП це мія коронна пратформа - не можу натішитись що на неї натрапив і тепер вже явно не зійду з неї - особливо після користування ВанКлікІнсталейшен на Дрімхості.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/945/#comment-24062</link>
		<pubDate>Sat, 12 May 2007 18:09:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24062</guid>
					<description>Сашко, ти вірно підмітив, що Слава використав CMS без великої необхідності. При бажанні можна було б для цього проекту обійтися і без CMS - лише декількома html сторінками та скриптом-формою відправки. Але у Славіка явно є звичка використовувати Wordpress.

До речі, про інші проекти Слави (на WP), я ще згадаю в новинах ;-) (як мінімум про ще один).</description>
		<content:encoded><![CDATA[<p>Сашко, ти вірно підмітив, що Слава використав CMS без великої необхідності. При бажанні можна було б для цього проекту обійтися і без CMS - лише декількома html сторінками та скриптом-формою відправки. Але у Славіка явно є звичка використовувати Wordpress.</p>
<p>До речі, про інші проекти Слави (на WP), я ще згадаю в новинах <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (як мінімум про ще один).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Slava</title>
		<link>http://websecurity.com.ua/945/#comment-24061</link>
		<pubDate>Sat, 12 May 2007 18:09:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24061</guid>
					<description>ну простенький він тому що ним ніхто не займається - в проекті це мало все мало бути серйозним проектом. 
 
да і по правді кажучи навіть для сайту з 2 сторінок я би використовував систему управління так як це срощує розширення і модифікації в рази</description>
		<content:encoded><![CDATA[<p>ну простенький він тому що ним ніхто не займається - в проекті це мало все мало бути серйозним проектом. </p>
<p>да і по правді кажучи навіть для сайту з 2 сторінок я би використовував систему управління так як це срощує розширення і модифікації в рази
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Сашко</title>
		<link>http://websecurity.com.ua/945/#comment-24059</link>
		<pubDate>Sat, 12 May 2007 17:44:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/945/#comment-24059</guid>
					<description>Slava, навіщо було використовувати систему управління для такого простого проекту? Вистачило би 4ох строрінок з простенькою формою з фільтрацією чи/або екрануванням символів. Хто не розуміється, той не зацінить, що у вас є авторизація, система управління, форма, яка приховує е-адресу і таке інше. А хто "цікавиться", може дати привід задуматися ще більше ;)</description>
		<content:encoded><![CDATA[<p>Slava, навіщо було використовувати систему управління для такого простого проекту? Вистачило би 4ох строрінок з простенькою формою з фільтрацією чи/або екрануванням символів. Хто не розуміється, той не зацінить, що у вас є авторизація, система управління, форма, яка приховує е-адресу і таке інше. А хто &#8220;цікавиться&#8221;, може дати привід задуматися ще більше <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
