Архив категории: Полезное

Критическое Обновление плагина Anti-XSS attack

Как я уже писал Максим написал плагин Anti-XSS attack, так вот он выпустил обновление:

Как мне подсказали (спасибо, Kesha) плагин Anti-XSS attack всё-таки можно обойти. Если кратко, то в плагине проверяется вхождение «родного» адреса в адрес реферера. Таким образом можно сформировать url, содержащий адрес атакуемого сайта и выполнить POST. Плагин в данном случае не сработает, поскольку в referer будет содержаться адрес атакуемого сайта.

По этой причине я переписал плагин. Теперь он строго проверяет входящий и «родной» host’ы и в случае несовпадения выдает соответствующее предупреждение.

Если вы использовали предыдущую версию, то я бы рекомендовал его обновить. Текущая версия 0.4 beta.

 

Скачать обновлённый плагин можно на странице автора.

Оставить комментарий | Просмотров 1810 всего

Кое что вкусненькое по раскрутке своего ресурса

Как то было дело, я давайл ссылочку на 41 место, куда запихнуть свой блог, так вот нашёл ещё подобную информацию.

  1. Для русских блогов (76 ссылок для регистрации блога)
  2. Для буржуйских блогов (75 сайтов для сабмита блогов)

 

По русским ресурсам могу сказать, что не особо как то мне это помогло. У меня есть подобный списочек, ну по ссылке их гораздо больше, но могу сказать, что я ожидал хоть чего-то, а кроме индексации ничего особенного не произошло. Ну тут я не особо спец, т.к. пробовал только на одном ресурсе. Если есть подобный опыт, то отпишитесь в комментах. Тоже интересно.

А вот по буржуйским я не пробовал вообще. Поэтому если кто чего делал и знает результаты (отрицательный результат - это тоже результат), то делитесь вчипятлениями, что да как.

Так же есть кое что для тех, кто составляет контекствные объявления. Статейка называется Как Повысить CTR PPC-компании с Помощью «Сильных» Слов. Не скажу что что-то мена суперское, но знать об этом стоит.

А Роланд соорудил скрипт для сбора семантического ядра.

Оставить комментарий | Просмотров 2222 всего

Я прокачаю Я

Очень интересная статейка про то, как можно привлечь трафик на свой блог с прокаченного аккаунта на сервисе я.ру

Читайте об это здесь.

Комментарии (1) | Просмотров 1856 всего

Где гулять, кому вставлять

На самом деле это просто проверка такого вот заголовка. Мне нравится, когда в заголовке есть двойной смысл и поэтому я иногда пытаюсь сделать что-то интересненькое. На самом же деле в этом посте я предлагаю две ссылки, которые на мой взгляд показались интересными и просто так потерять их в инете не хотелось бы. Итак:

  1. Где гулять? Хостинг для блогов-cплoгов
  2. Кому вставлять? 41 место, куда можете засунуть свой блог

 

Оставить комментарий | Просмотров 1703 всего

КиберСквоттерные заметки

Когда то интересовался КиберСквоттерством, но потом ИнтуЗаЗизм угас и по большей части потому, что все аукционы, которые мне попались были похоже на лохотроны. Лазия по просторам инета набрёл на очень интересную статейку о том, что есть таки теперь аукцион доменных имён. Советую к прочтению всем, кто интересуется данной темой.

Инфа здесь

Оставить комментарий | Просмотров 2078 всего

Интересности о PayPal

Вот Arser написал очень интересную заметку из которой следует:

Есть еще один положительный опыт, на котором я остановлюсь чуточку подробней, может кому-то еще пригодится – я открыл для себя PayPal. Все ведь помнят, что не так давно PayPal начал работать с Россией и Украиной

Я это дело как то проследил. Так же он же :-) мне подкинули информацию про то, как себе получить кредитную карточку

Комментарии (1) | Просмотров 1681 всего, 1 сегодня.

« Раньше Далее »