LINUX.ORG.RU

Чпокнуть меня в бэкенд

 , , ,


0

1

Суть такова, есть платный html/css темплейт вебсайта, который идеально подходит для моего проекта, стоит (ранее стоил) целых $9 долларов, я заплатил бы и $19 (sic!), но проблема в том, что автор слился, даже его личный сайт не работает и честно купить напрямую (или на ThemeForest/CreativeMarket) невозможно.

Так как удача сопутствует мне, я нашел этот темлейт на стороннем сайте, где он распространяется бесплатно.

Но есть подозрение/вероятность, что через поставляемый с темплейтом js-код (не подключаемый с проверенных источников, типа jquery и т.п.) — меня/хостинг могут чпокнуть, ну или просто вместо моего проекта для солидных людей, через неделю на глагне будет красоваться «Хакед бай Айвен, ататата!».

Если я грепну сжатый js на «http», «ftp», «base64» и там всё с этим будет ок, есть ли гарантия, что не чпокнут?

Спасибо.

Покупка тебе тоже гарантий никаких не даст, равно как и open-source репозиторий слитый откуда-нибудь. Так что изучай, если прям так понравился.

anonymous_sama ★★★★★
()

Если я грепну сжатый js на «http», «ftp», «base64» и там всё с этим будет ок, есть ли гарантия, что не чпокнут?

Один братишка исхитрился любой произвольный js-код получать с помощью комбинации 6 символов, вроде бы [, ], (, ), «+», "!". Нет гарантии стало быть.

sholom
()

Не откапываю автора - проще всего наверстать этот шаблон заново на заведомо доверенных компонентах.

Deleted
()

Нет гарантии, что в сжатом js не найдётся пару левых строк с обфусцированным кодом(js можно обфусцировать до абсолютно нечитаемого кода, как справедливо заметил sholom), что будет выводить рекламу на вашем сайте, редиректить часть посетителей куда-то на левый сайт. Или сливать вводимые вами данные куда-то на сторонний ресурс. Вариант один - переверстать тему, или пожатый код деобфусцировать, причесать и изучить на предмет закладок(процесс сложный, проще переверстать тему, или хотя-бы заменить js на свой аналогичный).

lucentcode ★★★★★
()
Ответ на: комментарий от Harald

У многих народов Азии очень часто встречаются имена, которые непонятны представителям других культур, на первый взгляд кажущиеся оскорбительными и вызывающими удивление, что как так вообще можно было назвать собственного ребёнка, например: «мёртвый нос», «холодная нога», «вечный бездетный» и т.п., которые на самом деле являются защитными именами, называя таким образом детей родители желают им самого лучшего, крепкого здоровья и долгой жизни. Т.е. табуируют их для «злых духов», дескать дидько не приблизится к такому человеку и не нанесёт вреда.

Я создаю треды следуя такому же принципу, заранее оберегаю себя от всего вероятного плохого.

Bruce_Lee ★★
() автор топика
Ответ на: комментарий от Bruce_Lee

аа, типа, оберег защиты анальной девственности, понятненько )

Harald ★★★★★
()
Ответ на: комментарий от gentoo_root

дык, моих 8 классов образования хватит, чтобы прогрепать любой css.

Bruce_Lee ★★
() автор топика

Если уже так волнуешься, то сам сделай похожий шаблон. На тех же CSS Grid и FlexBox. Ну или на худой конец - Bootstrap 4.

th3m3 ★★★★★
()

Крайне маловероятно, что через клиентский js вас могут взломать. Чаще цель воровство учетных данных юзеров. В том числе админа, разве что так. Из готовых морд типа админки самыей крутой вариант который я видел недавно - у китайцев: https://pro.ant.design, удивительно что такие вещи в наше время бесплатные. Код готов к внедрению большинства функционала, а по качеству на порядок лучше чем все существующие платные шаблоны.

cheluskin
()
Ответ на: комментарий от sholom

Можно вообще произвольный текст кодировать с помощью zero width characters, чего уж там.

theNamelessOne ★★★★★
()
Ответ на: комментарий от Bruce_Lee

У многих народов Азии очень часто встречаются имена, которые непонятны представителям других культур, на первый взгляд кажущиеся оскорбительными и вызывающими удивление, что как так вообще можно было назвать собственного ребёнка, например: «мёртвый нос», «холодная нога», «вечный бездетный» и т.п.,

А «Ученый» оскорбительное имя?

Deleted
()

Если я грепну сжатый js на «http», «ftp», «base64» и там всё с этим будет ок, есть ли гарантия, что не чпокнут?

Вот интересно, откуда такое желание применять вещи не к месту? Почему хипстеров регулярно умудряются обвинять в этом, а олдскулщиков - нет? Может по той причине что хипстер не разбирается в олдскульных технологиях чтобы указать на их сферуф применения?

Возьми не сжатый код и прочитай. В сжатом коде разбираться пожалуй сложнее чем в бинарниках. Всё равно если потребуется доработка тебе потребуется не сжатый код.

NextGenenration ★★
()
Ответ на: комментарий от Bruce_Lee

У многих народов Азии очень часто встречаются имена, которые непонятны представителям других культур, на первый взгляд кажущиеся оскорбительными и вызывающими удивление, что как так вообще можно было назвать собственного ребёнка, например: «мёртвый нос», «холодная нога», «вечный бездетный»

Так для такого вывода нужно знать язык местных аборигенов. Хотя даже знание языка русских/украинских/... аборигенов не позволит без специальной подготовки сказать что означает какое-то русское/украинское/... имя.

NextGenenration ★★
()
Ответ на: комментарий от NextGenenration

Возьми не сжатый код и прочитай.

Мне это ничего не даст в свете вышесказанного другими ораторами, в плане кодирования пробелами или специальными символами, для этого надо не просто более лучше изучать js, а вообще посвятить этому приличное к-во времени и желания, которого у меня нет.

Bruce_Lee ★★
() автор топика
Ответ на: комментарий от Bruce_Lee

Мне это ничего не даст в свете вышесказанного другими ораторами, в плане кодирования пробелами или специальными символами, для этого надо не просто более лучше изучать js, а вообще посвятить этому приличное к-во времени и желания, которого у меня нет.

Кодирование с помощью 6 символов бросается в глаза при беглом просморте(даже не чтении) как минимум своим объёмом. Подходит разве для того чтобы напугать скрипткидис. Кодирование пробелами нуждается в загрузчике который в свою очередь нужно куда-то спрятать. Эффективно разве что для скрытых посланий, пока загрузчик не поймали за руку.

Дальше всё решает величина лени. Если не лень, то можно вполне разобрать что там написано.

Если я грепну сжатый js на «http», «ftp», «base64» и там всё с этим будет ок, есть ли гарантия, что не чпокнут?

Самый простой пример «htt» + «p://example.com». Подобный код вполне часто используется. Как минимум в встроенных скриптах, когда надо обойти блокировку </script>

NextGenenration ★★
()
Последнее исправление: NextGenenration (всего исправлений: 1)
Ответ на: комментарий от NextGenenration

Не страна, а регион, но в частности Камбоджа, Лаос и Мьянма.

Bruce_Lee ★★
() автор топика
Ответ на: комментарий от NextGenenration

Хотя даже знание языка русских/украинских/... аборигенов не позволит без специальной подготовки сказать что означает какое-то русское/украинское/... имя.

и много ты оригинальных русских/украинских имён знаешь, а не позаимствованных из греческого или ещё откуда-то?

Harald ★★★★★
()
Ответ на: комментарий от Harald

и много ты оригинальных русских/украинских имён знаешь, а не позаимствованных из греческого или ещё откуда-то?

Молилась ли ты на ночь, Даздраперма?

anonymous
()
Ответ на: комментарий от Harald

украинских или русских имён не существует кмк (как и букв), а вот славянских — достаточно, разве нет?

Bruce_Lee ★★
() автор топика
Ответ на: комментарий от Harald

и много ты оригинальных русских/украинских имён знаешь, а не позаимствованных из греческого или ещё откуда-то?

Никогда не задавался вопросом какое имя исконно русское. Но если почитать учебник истории, то всё равно имена не звучат понятно. Вот что к примеру означает «Москва»? А «Киев»? ИМХО но звучит так же понятно как к примеру «Фудзияма» без знания языка из которого оно пошло.

NextGenenration ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.