Ты пойми, я не хочу использовать ничего чужого. Я считаю, что лучше учиться на ошибках и во время их исправлять. Я меня ведб еще не большой опыт программирования, это мой первый проект. Я понимаю, что без ошибок не получиться, может быть для этого и опубликовал эту тему. А мог спокойно выложить CPS для скачивания на том же softlinks.ru. Мне важно мнение опытных программеров, я уже многое для себя подчерпнул и благодарен всем, кто принимает участие в этой дискуссии!Автор оригинала: uliss
Dr.Chip
Для этого можно использовать уже отлаженный свободный файловый менеджер на PHP. Просто включи его в свой релиз.
Ты что-то новое открыл!? Это же ведь не проблема CPS?Автор оригинала: uliss
Пароль можно перехватить, не говоря уже о клавиатурных шпионах.
А в чем принципиальная разница между $_POST и $_HTTP_*_VARS?Автор оригинала: uliss
Мои впечатления:
1. Я бы перешел на использование $_POST и $_GET вместо $_HTTP_*_VARS
2. Если использовать функциональное программирование - надо разбивать ее на большее число функций. ИМХО 2 функции на 500 строк кода это маловато.
3. И как я уже говорил - я бы исключил файловый менеджер и оставил бы первые 100 строк кода - на мой взгляд необходимый функционал они обеспечивают
Система предназначена для админов небольших сайтов для контроля за файлами на сервере и моментальном оповещении по е-маил о любых изменениях.
Может, вы всё-таки определитесь...Моя система - написана на php, а tripwire, насколько я понял ПО под Линукс, т.е те, кто не знаком с линуксом или не имеет собственного сервака не смогут им воспользоваться.
Теперь понятно, буду знать! А насчет фм, пока не решусь его убрать, но уделю больше внимания безопасности CPS в следующей версии.Автор оригинала: uliss
Dr.Chip
Да, в целях безопасности
[m]globals[/m] - это почему лучше суперглобальные $_POS и $_GET, да и читабельнее они
Ты так говоришь, как будто, я ее продаю. Я понимаю, тебе изначально что-то не понравилось, но не надо постоянно придираеться!Автор оригинала: HraKK
Тема перешла из разряда вопросов, тем более что автор советы отвергает в рекламу продукта.
Все понятно. Кстати у тебя есть какой-нибудь материал по тому, как правильно назначать версии продуктам.Автор оригинала: HraKK
Я кстате еще не выдал свое реноме по этой программе.
Но извини если каждый начнет выкладывать свои разработки сюда и просить их оценить + каждые версии обновлять, это уже будет дгугая тематика форума.
ЗЫ советую не делать 1-2-3-45-6-1143 версии, делай 0.0.1-0.1 версию хотябы потому что до стабл версии не дотягиваешь.
chisto_tolyan Версии обычно назначает Разработчик, если он посчитал что version 1.0 устарела, и есть качественный скачек, то следующей версией вполне может быть 2.0Версии назначает CVS обычно
Я понимаю, что так будет намного безопаснее и эффективнее. Эта версия системы - это альтернатива для тех, кто не имеет своего сервака.Автор оригинала: Alexandre
возможно такая система и нужна, но она должна быть написана как минимум на Си, висеть демоном и мониторить из какого-нибудь отдаленного уголка сервера.
что такое несанкционированные действия?Данная система является эффективным средством оповещения о несанкционированных действиях с файлами на Вашем веб-сервере
Я знаю про это, поэтому и задавал вопрос, как лучше реализовать защиту базы. Единственное, что может спасти от такого как ты, так это спрятать скрипт куда-нибудь в директорию и пока ты его найдешь и расшифруешь скрипт выполнится или запустится кроном и админ узнает о взломе. Но все-равно, я понимаю, что это - серьезная проблема.Автор оригинала: Alexandre Если есть доступ по чтению к скриптам и данным, то их защита и гроша ломанного не стоит. проанализировав твой скрипт я смогу без труда вытащить ключ, открытый он или закрытый - роли не имеет, соотвественно в чем эффективность твоей системы?
хочешь чтоб о ней узнали больше людей - опубликуй на sourceforge.netНасчет open source, моя система никогда не будет платной
Спасибо, за совет!Автор оригинала: Alexandre
хочешь чтоб о ней узнали больше людей - опубликуй на sourceforge.net