Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Техника работы с фрилансерами
 
 автор: shakopee   (26.08.2012 в 21:59)   письмо автору
 
 

Ищу фрилансера для доработки кода. Но вопрос не в этом, вопос в том, как обезопасить свой сайт от возможного внедрения кода (и т.д.) непорядочным программистом. Конечно, вряди ли он это будет делать - но все же техника безопасности какая у вас?

Прошу вашего мнения.

  Ответить  
 
 автор: Владимир55   (27.08.2012 в 00:36)   письмо автору
 
   для: shakopee   (26.08.2012 в 21:59)
 

Я предлагаю работать на макете, находящемся на служебном домене.

  Ответить  
 
 автор: shakopee   (27.08.2012 в 00:58)   письмо автору
 
   для: Владимир55   (27.08.2012 в 00:36)
 

расскажите, пожалуста, подробнее об этом.
что за макет?
и где взять служебный домен?

  Ответить  
 
 автор: Владимир55   (27.08.2012 в 08:57)   письмо автору
 
   для: shakopee   (27.08.2012 в 00:58)
 

Служебный домен можно зарегистрировать специально для создания проекта и я предпочитаю делать именно так. Чтобы исполнители даже не знали, где будет использоваться их работа. Либо создать поддомен и предоставить доступ по ФТП только к поддомену.

Потом скачать все на компьютер и поискать rmdir, unset, delete, drop, rename, file_put_contents, проанализировав результат на предмет связи с логикой сайта.

  Ответить  
 
 автор: добряк   (27.08.2012 в 01:41)   письмо автору
 
   для: shakopee   (26.08.2012 в 21:59)
 

Может я могу поработать?

  Ответить  
 
 автор: shakopee   (27.08.2012 в 01:46)   письмо автору
 
   для: добряк   (27.08.2012 в 01:41)
 

можете.

  Ответить  
 
 автор: Lelik   (27.08.2012 в 02:27)   письмо автору
 
   для: shakopee   (26.08.2012 в 21:59)
 

Мы используем Git, доступ разработчиков в репозиторий контролируется админом. Как только сторонний разработчик уходит с проекта, ему доступ в репозиторий закрывается и никто ничего нехорошего внести не сможет.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования