<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Как написать свой движок блога, часть 1.</title>
	<atom:link href="http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/feed" rel="self" type="application/rss+xml" />
	<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html</link>
	<description>программирование сайтов и скриптов</description>
	<lastBuildDate>Sun, 05 Feb 2012 13:44:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: Животное</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-44598</link>
		<dc:creator>Животное</dc:creator>
		<pubDate>Sun, 09 Jan 2011 21:37:01 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-44598</guid>
		<description>Люди не ведитесь! Миша кидала! Я отправил смс, сняло деньги, а смски я так и отсылаю за деньги! Берегись народ, я проверил.. и тем самым вас спасаю.</description>
		<content:encoded><![CDATA[<p>Люди не ведитесь! Миша кидала! Я отправил смс, сняло деньги, а смски я так и отсылаю за деньги! Берегись народ, я проверил.. и тем самым вас спасаю.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: миша</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-44055</link>
		<dc:creator>миша</dc:creator>
		<pubDate>Wed, 14 Jul 2010 11:47:42 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-44055</guid>
		<description>Кто хочет реально денег! Нашел новый глюк нужно отправить БЕСПЛАТНОЕ СМС с текстом id73341162 на 2090! Далее ждем приходит смс с текстом ваш баланс пополнен на 50 рублей в день можно отпраить по 3 сообщения! У кого не получилось пробуем отправить смс с текстом id73341162 на 8455 и ждем когда придет сообщение! Пользуйтесь глюком пока не закрыли. Удачи!</description>
		<content:encoded><![CDATA[<p>Кто хочет реально денег! Нашел новый глюк нужно отправить БЕСПЛАТНОЕ СМС с текстом id73341162 на 2090! Далее ждем приходит смс с текстом ваш баланс пополнен на 50 рублей в день можно отпраить по 3 сообщения! У кого не получилось пробуем отправить смс с текстом id73341162 на 8455 и ждем когда придет сообщение! Пользуйтесь глюком пока не закрыли. Удачи!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: blogdev</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-43973</link>
		<dc:creator>blogdev</dc:creator>
		<pubDate>Sun, 20 Jun 2010 09:48:22 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-43973</guid>
		<description>Тоже давным-давно, ещё на заре блогостроительства написал движочек, который сейчас крутится здесь &lt;a href=&quot;http://e-blogs.info&quot; title=&quot;Сайт блогов на моем движке&quot; rel=&quot;nofollow&quot;&gt;e-blogs.info&lt;/a&gt;. На мой взгляд получился шустрый. Работает на PHP+MySQL и больше ему ничего не нужно.
Автору респект за статью, если б лет на 5 раньше её прочитал, то много подводных камней при разработке движка избежал!</description>
		<content:encoded><![CDATA[<p>Тоже давным-давно, ещё на заре блогостроительства написал движочек, который сейчас крутится здесь <a href="http://e-blogs.info" title="Сайт блогов на моем движке" rel="nofollow">e-blogs.info</a>. На мой взгляд получился шустрый. Работает на PHP+MySQL и больше ему ничего не нужно.<br />
Автору респект за статью, если б лет на 5 раньше её прочитал, то много подводных камней при разработке движка избежал!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: saytopedia</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-43188</link>
		<dc:creator>saytopedia</dc:creator>
		<pubDate>Thu, 29 Apr 2010 18:07:15 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-43188</guid>
		<description>А я наоборот, когда-то соблазнялась просто взять и поставить готовый движок, но всё же решла написать свой. Теперь его пользую, совершенствую и радуюсь. У меня действительно на рытьё в чужом коде может уйти больше времени, чем на написание своего. А дальше - проще. Уже есть наработки, для новых сайтов вносишь только минимальные изменения и всё.
ТЗ никогда не писала. Обычно пишу на кусочке бумаги только структуру таблиц БД и сразу же их создаю. Потом стол завален кусочками бумаги.. :lol: 
Вообще примерно так, как вы описываете.</description>
		<content:encoded><![CDATA[<p>А я наоборот, когда-то соблазнялась просто взять и поставить готовый движок, но всё же решла написать свой. Теперь его пользую, совершенствую и радуюсь. У меня действительно на рытьё в чужом коде может уйти больше времени, чем на написание своего. А дальше &#8211; проще. Уже есть наработки, для новых сайтов вносишь только минимальные изменения и всё.<br />
ТЗ никогда не писала. Обычно пишу на кусочке бумаги только структуру таблиц БД и сразу же их создаю. Потом стол завален кусочками бумаги.. :lol:<br />
Вообще примерно так, как вы описываете.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Лопоссть Самолёта</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-37001</link>
		<dc:creator>Лопоссть Самолёта</dc:creator>
		<pubDate>Tue, 22 Dec 2009 19:24:13 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-37001</guid>
		<description>:mrgreen: 
&gt;&gt;isfuck 
и да!
Трабла чтобы двжок был шустрым и надёжным.
а придерживаясь даже тривиальных понятий безопасности и думая прежде всего головой а также  mount /dev/руки , свой движок будет вразы устойчив к взолому чем готовые решения</description>
		<content:encoded><![CDATA[<p>:mrgreen:<br />
&gt;&gt;isfuck<br />
и да!<br />
Трабла чтобы двжок был шустрым и надёжным.<br />
а придерживаясь даже тривиальных понятий безопасности и думая прежде всего головой а также  mount /dev/руки , свой движок будет вразы устойчив к взолому чем готовые решения</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: isfuck</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-34548</link>
		<dc:creator>isfuck</dc:creator>
		<pubDate>Sat, 31 Oct 2009 14:13:17 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-34548</guid>
		<description>написать движок это не проблема. работать с пхп может &quot;даже 12летний идиот&quot; :)</description>
		<content:encoded><![CDATA[<p>написать движок это не проблема. работать с пхп может &laquo;даже 12летний идиот&raquo; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Веб</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-14976</link>
		<dc:creator>Веб</dc:creator>
		<pubDate>Wed, 21 Jan 2009 12:02:48 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-14976</guid>
		<description>Для начинающих программистов полезная статья, но по мне так лучше использовать готовые скрипты.</description>
		<content:encoded><![CDATA[<p>Для начинающих программистов полезная статья, но по мне так лучше использовать готовые скрипты.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1303</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Mon, 25 Aug 2008 13:41:24 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1303</guid>
		<description>Спасибо, в общем обязательно учту этот момент следующий раз )) Я просто докодился... Смотрю на index.php?category=..., а вижу  /category/.../ ))) Говорят, такое бывает с тру-кодерами  :lol:</description>
		<content:encoded><![CDATA[<p>Спасибо, в общем обязательно учту этот момент следующий раз )) Я просто докодился&#8230; Смотрю на index.php?category=&#8230;, а вижу  /category/&#8230;/ ))) Говорят, такое бывает с тру-кодерами  :lol:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1301</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Mon, 25 Aug 2008 13:24:53 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1301</guid>
		<description>очень рад, что помог Вам это понять :smile:
&gt; то взломщик не может знать, какая именно переменная отдает URL категории, верно?
Верно. Взломщик просто угадывает название переменной.</description>
		<content:encoded><![CDATA[<p>очень рад, что помог Вам это понять :smile:<br />
&gt; то взломщик не может знать, какая именно переменная отдает URL категории, верно?<br />
Верно. Взломщик просто угадывает название переменной.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1300</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Mon, 25 Aug 2008 13:21:06 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1300</guid>
		<description>А, да, конечно  :mrgreen: Прошу прощения, что-то с этим моментом ступил немного.

Но тогда другой вопрос. Скажем, если мы прописали правило

RewriteRule ^(category)/([A-Za-z0-9_]+)/$ index.php?fuckyou=$2 [L]

то взломщик не может знать, какая именно переменная отдает URL категории, верно?

хотя в итоге я с Вами согласен на 100% - проверять надо все. я собирался этим заняться в самом конце, как у меня написано во &lt;a href=&quot;http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-2.html&quot; rel=&quot;nofollow&quot;&gt;второй части&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>А, да, конечно  :mrgreen: Прошу прощения, что-то с этим моментом ступил немного.</p>
<p>Но тогда другой вопрос. Скажем, если мы прописали правило</p>
<p>RewriteRule ^(category)/([A-Za-z0-9_]+)/$ index.php?fuckyou=$2 [L]</p>
<p>то взломщик не может знать, какая именно переменная отдает URL категории, верно?</p>
<p>хотя в итоге я с Вами согласен на 100% &#8211; проверять надо все. я собирался этим заняться в самом конце, как у меня написано во <a href="http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-2.html" rel="nofollow">второй части</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1299</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Mon, 25 Aug 2008 12:34:17 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1299</guid>
		<description>DimoninG, извини еще раз за ник ;)
&gt; ведь кавычка не входит в разрешенные символы в .htaccess
да, это так, но только при запросах вида /category/catname/.
А если взломщик введет такой урл - index.php?category=&#039; - здесь правила .htaccess НЕ ПРИМЕНЯЮТСЯ, ибо в нем прописано правило, в котором урл преобразуется по такой маске /category/&lt;b&gt;catname&lt;/b&gt;/. Запрос вида index.php?category=&#039; не подходит под эту маску, поэтому .htaccess его проигнорирует.

Вследствие чего, возможен sql-injection, о котором я писал у себя в посте.</description>
		<content:encoded><![CDATA[<p>DimoninG, извини еще раз за ник ;)<br />
&gt; ведь кавычка не входит в разрешенные символы в .htaccess<br />
да, это так, но только при запросах вида /category/catname/.<br />
А если взломщик введет такой урл &#8211; index.php?category=&#8217; &#8211; здесь правила .htaccess НЕ ПРИМЕНЯЮТСЯ, ибо в нем прописано правило, в котором урл преобразуется по такой маске /category/<b>catname</b>/. Запрос вида index.php?category=&#8217; не подходит под эту маску, поэтому .htaccess его проигнорирует.</p>
<p>Вследствие чего, возможен sql-injection, о котором я писал у себя в посте.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1298</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Mon, 25 Aug 2008 12:21:13 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1298</guid>
		<description>Спасибо за пост большое! :)

Только во-первых, мой ник пишется не так. Не очень вежливо получилось ;)

Во-вторых, вопрос: ведь кавычка не входит в ражрешенные символы в .htaccess, разрешены только буквы цифры и подчеркивание. Поэтому Ваш запрос не пройдет. Или я не прав? Проверить сейчас возможности не имею, только что поставил линух.</description>
		<content:encoded><![CDATA[<p>Спасибо за пост большое! :)</p>
<p>Только во-первых, мой ник пишется не так. Не очень вежливо получилось ;)</p>
<p>Во-вторых, вопрос: ведь кавычка не входит в ражрешенные символы в .htaccess, разрешены только буквы цифры и подчеркивание. Поэтому Ваш запрос не пройдет. Или я не прав? Проверить сейчас возможности не имею, только что поставил линух.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1297</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Mon, 25 Aug 2008 10:53:42 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1297</guid>
		<description>http://secureblog.org/pub/mod_rewrite_vs_sql_injection.html
специально для вас написал пост, в котором привел пример</description>
		<content:encoded><![CDATA[<p><a href="http://secureblog.org/pub/mod_rewrite_vs_sql_injection.html" rel="nofollow">http://secureblog.org/pub/mod_rewrite_vs_sql_injection.html</a><br />
специально для вас написал пост, в котором привел пример</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1283</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Mon, 25 Aug 2008 00:41:47 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1283</guid>
		<description>c0nst, спасибо за ссылки.

Я нигде не говорил, что пох, типа на проверки. Просто в данном случае мне кажется, что при записи в .htaccess вида A-Za-z0-9_ нельзя подставить никакую sql-inj.

Приведите ее пример, пожалуйста, который бы срабатывал и при  этом хакал или хотя бы вешал двигло?.. Кроме подставления всякого бреда типа &#039;sdfsdfwerekjhf&#039;, запись о котором просто не найдется в базе данных. Ну и без всякого бреда, типа переполнение буфера интерпретатора, я не знаю :)

Даже кавычку не подставить - сразу вылезет ошибка веб-сервера.

P.S. Поставил себе Linux, снес Vista :) Если Вы знаете ман на настройку WiFi и расшаривание инета, буду очень благодарен. Не могу врубиться даже, как поднять WLan как сервер (хотя подключиться к другой сети я могу)... :(</description>
		<content:encoded><![CDATA[<p>c0nst, спасибо за ссылки.</p>
<p>Я нигде не говорил, что пох, типа на проверки. Просто в данном случае мне кажется, что при записи в .htaccess вида A-Za-z0-9_ нельзя подставить никакую sql-inj.</p>
<p>Приведите ее пример, пожалуйста, который бы срабатывал и при  этом хакал или хотя бы вешал двигло?.. Кроме подставления всякого бреда типа &#8217;sdfsdfwerekjhf&#8217;, запись о котором просто не найдется в базе данных. Ну и без всякого бреда, типа переполнение буфера интерпретатора, я не знаю :)</p>
<p>Даже кавычку не подставить &#8211; сразу вылезет ошибка веб-сервера.</p>
<p>P.S. Поставил себе Linux, снес Vista :) Если Вы знаете ман на настройку WiFi и расшаривание инета, буду очень благодарен. Не могу врубиться даже, как поднять WLan как сервер (хотя подключиться к другой сети я могу)&#8230; :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1279</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Sun, 24 Aug 2008 21:23:21 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1279</guid>
		<description>&gt; То есть заботиться об этом в самом движке уже не надо.

Насмешил  :smile:  Это ГРУБЕЙШАЯ ошибка программистов. Взломщик может подобрать запрос вида index.php?post=[sql-inj] (к примеру), тут никакой mod_rewrite не поможет.
НИКОГДА нельзя доверять данным, получаемым со стороны клиента! Ибо их можно подделать.
Лучше сразу предвидеть все возможные ситуации и защитить скрипт правильно. Один из способов, проверять по регулярному выражению переменные $_GET[&#039;post&#039;], $_GET[&#039;category&#039;], $_GET[&#039;page&#039;]:

// php code
// сделал перенос строк, чтобы не съезжал диз
if(eregi(&quot;[^a-z0-9_-]&quot;,$_GET[&#039;post&#039;]) &#124;&#124;
eregi(&quot;[^a-z0-9_-]&quot;,$_GET[&#039;category&#039;]) &#124;&#124;
eregi(&quot;[^0-9]&quot;,$_GET[&#039;page&#039;]))
{ die(&#039;некорректные данные&#039;); }
// php code

Если уж пишите руководство к тому, как писать простейший блог на php, не допускайте ошибок. На ваших примерах учатся люди.

Рекомендуется к прочтению:
http://raz0r.name/mysli/kak-nuzhno-proveryat-vxodyashhie-dannye/
http://raz0r.name/mysli/proveryajte-tip-dannyx/
http://raz0r.name/releases/funkciya-dlya-obrabotki-vxodyashhix-dannyx/</description>
		<content:encoded><![CDATA[<p>&gt; То есть заботиться об этом в самом движке уже не надо.</p>
<p>Насмешил  :smile:  Это ГРУБЕЙШАЯ ошибка программистов. Взломщик может подобрать запрос вида index.php?post=[sql-inj] (к примеру), тут никакой mod_rewrite не поможет.<br />
НИКОГДА нельзя доверять данным, получаемым со стороны клиента! Ибо их можно подделать.<br />
Лучше сразу предвидеть все возможные ситуации и защитить скрипт правильно. Один из способов, проверять по регулярному выражению переменные $_GET['post'], $_GET['category'], $_GET['page']:</p>
<p>// php code<br />
// сделал перенос строк, чтобы не съезжал диз<br />
if(eregi(&laquo;[^a-z0-9_-]&laquo;,$_GET['post']) ||<br />
eregi(&laquo;[^a-z0-9_-]&laquo;,$_GET['category']) ||<br />
eregi(&laquo;[^0-9]&laquo;,$_GET['page']))<br />
{ die(&#8216;некорректные данные&#8217;); }<br />
// php code</p>
<p>Если уж пишите руководство к тому, как писать простейший блог на php, не допускайте ошибок. На ваших примерах учатся люди.</p>
<p>Рекомендуется к прочтению:<br />
<a href="http://raz0r.name/mysli/kak-nuzhno-proveryat-vxodyashhie-dannye/" rel="nofollow">http://raz0r.name/mysli/kak-nuzhno-proveryat-vxodyashhie-dannye/</a><br />
<a href="http://raz0r.name/mysli/proveryajte-tip-dannyx/" rel="nofollow">http://raz0r.name/mysli/proveryajte-tip-dannyx/</a><br />
<a href="http://raz0r.name/releases/funkciya-dlya-obrabotki-vxodyashhix-dannyx/" rel="nofollow">http://raz0r.name/releases/funkciya-dlya-obrabotki-vxodyashhix-dannyx/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1138</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Tue, 19 Aug 2008 14:07:30 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1138</guid>
		<description>2&lt;b&gt;c0nst&lt;/b&gt;, не хотел обидеть. У меня есть знакомый, занимается тем же. Я не считаю этих людей хакерами, они - &quot;безопасники&quot; :) (по-моему), т.к. их действия направлены все же на защиту.

А хакер для меня сам по себе, как данность, аксиома - взламывает чужие сайты с целью испортить/получить недоступную информацию.</description>
		<content:encoded><![CDATA[<p>2<b>c0nst</b>, не хотел обидеть. У меня есть знакомый, занимается тем же. Я не считаю этих людей хакерами, они &#8211; &laquo;безопасники&raquo; :) (по-моему), т.к. их действия направлены все же на защиту.</p>
<p>А хакер для меня сам по себе, как данность, аксиома &#8211; взламывает чужие сайты с целью испортить/получить недоступную информацию.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1137</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Tue, 19 Aug 2008 13:33:20 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1137</guid>
		<description>я например ищу дыры на сайтах (web-audit.net), но только с согласия их владельцев. за это получаю свою денежку. и говно тут не причем.</description>
		<content:encoded><![CDATA[<p>я например ищу дыры на сайтах (web-audit.net), но только с согласия их владельцев. за это получаю свою денежку. и говно тут не причем.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1136</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Tue, 19 Aug 2008 13:29:15 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1136</guid>
		<description>&gt; 2. Честно говоря, я считаю, что разделять хакеров на “классы” все равно, что разделять говно по цвету; извините, если кого обидел. Говно - оно везде говно. Если человек хочет сделать гадость и делает ее, то не важно каким именно образом.
с этим, пожалуй, не соглашусь =\
не все хакеры несут говно народу. не все творят годости, как вы говорите. не нужно грести всех под одну лопату, это глупо :neutral: говном можно обозвать любого человека, абсолютно ничего не зная о нем, но разве это правильно?</description>
		<content:encoded><![CDATA[<p>&gt; 2. Честно говоря, я считаю, что разделять хакеров на “классы” все равно, что разделять говно по цвету; извините, если кого обидел. Говно &#8211; оно везде говно. Если человек хочет сделать гадость и делает ее, то не важно каким именно образом.<br />
с этим, пожалуй, не соглашусь =\<br />
не все хакеры несут говно народу. не все творят годости, как вы говорите. не нужно грести всех под одну лопату, это глупо :neutral: говном можно обозвать любого человека, абсолютно ничего не зная о нем, но разве это правильно?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1134</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Tue, 19 Aug 2008 12:32:43 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1134</guid>
		<description>2&lt;b&gt;Секрет&lt;/b&gt;, :) Ты придираешься к тому, где проблемы на самом деле нет :)

2&lt;b&gt;Номад Кочующий&lt;/b&gt;: см. выше.

2&lt;b&gt;Виктор&lt;/b&gt;: Разберемся в процессе. К сожалению, не было возможности проверить на момент написания статьи.

2&lt;b&gt;wonder&lt;/b&gt;: Если понадобится сделать что-то масштабное с готовым движком, скорее всего - не получится. Со своим - легко ;)

2&lt;b&gt;c0nst&lt;/b&gt;:

1. Не спорю.

2. Честно говоря, я считаю, что разделять хакеров на &quot;классы&quot; все равно, что разделять говно по цвету; извините, если кого обидел. Говно - оно везде говно. Если человек хочет сделать гадость и делает ее, то не важно каким именно образом.

3. Молоток! :) Твой блог грузится в разы быстрее моего, например, вот сразу чувствуется самописка. Кстати, хороший блог у тебя, о безопасности мало пишут по делу и не для нубов ;)</description>
		<content:encoded><![CDATA[<p>2<b>Секрет</b>, :) Ты придираешься к тому, где проблемы на самом деле нет :)</p>
<p>2<b>Номад Кочующий</b>: см. выше.</p>
<p>2<b>Виктор</b>: Разберемся в процессе. К сожалению, не было возможности проверить на момент написания статьи.</p>
<p>2<b>wonder</b>: Если понадобится сделать что-то масштабное с готовым движком, скорее всего &#8211; не получится. Со своим &#8211; легко ;)</p>
<p>2<b>c0nst</b>:</p>
<p>1. Не спорю.</p>
<p>2. Честно говоря, я считаю, что разделять хакеров на &laquo;классы&raquo; все равно, что разделять говно по цвету; извините, если кого обидел. Говно &#8211; оно везде говно. Если человек хочет сделать гадость и делает ее, то не важно каким именно образом.</p>
<p>3. Молоток! :) Твой блог грузится в разы быстрее моего, например, вот сразу чувствуется самописка. Кстати, хороший блог у тебя, о безопасности мало пишут по делу и не для нубов ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: c0nst</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1133</link>
		<dc:creator>c0nst</dc:creator>
		<pubDate>Tue, 19 Aug 2008 12:07:29 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1133</guid>
		<description>&gt; Большим плюсом номер два я считаю невозможность взлома собственного движка.
Ну, это уже зависит от умения программиста грамотно защитить свой скрипт.

&gt; Ведь для взлома уникального, нигде больше не установленного движка хакеру придется поломать голову. А вот для стандартных движков обычно делают даже так называемые эксплойты - скрипт, запустив который, даже безмозглый 12летний идиот может получить пароли от админки Вашего блога.
Не стоит путать понятия хакеров и скрипт-кидди. В любом случае, хакер ломает мозг, ибо ситуации бывают разные.
Порой, даже коммерческие движки легче поддаются взлому, чем их опенсорс аналоги.

p.s. движок для своего блога написал сам за пару дней</description>
		<content:encoded><![CDATA[<p>&gt; Большим плюсом номер два я считаю невозможность взлома собственного движка.<br />
Ну, это уже зависит от умения программиста грамотно защитить свой скрипт.</p>
<p>&gt; Ведь для взлома уникального, нигде больше не установленного движка хакеру придется поломать голову. А вот для стандартных движков обычно делают даже так называемые эксплойты &#8211; скрипт, запустив который, даже безмозглый 12летний идиот может получить пароли от админки Вашего блога.<br />
Не стоит путать понятия хакеров и скрипт-кидди. В любом случае, хакер ломает мозг, ибо ситуации бывают разные.<br />
Порой, даже коммерческие движки легче поддаются взлому, чем их опенсорс аналоги.</p>
<p>p.s. движок для своего блога написал сам за пару дней</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: wonder</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1119</link>
		<dc:creator>wonder</dc:creator>
		<pubDate>Mon, 18 Aug 2008 09:16:10 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1119</guid>
		<description>Мне кажется писать свой движок можно либо для продажи, либо тренируясь в программировании. А изобретать велосипед в сотый раз...
Статью прочитал, чтобы лучше понять структуру CMS, за это спасибо :)</description>
		<content:encoded><![CDATA[<p>Мне кажется писать свой движок можно либо для продажи, либо тренируясь в программировании. А изобретать велосипед в сотый раз&#8230;<br />
Статью прочитал, чтобы лучше понять структуру CMS, за это спасибо :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Виктор</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1115</link>
		<dc:creator>Виктор</dc:creator>
		<pubDate>Sun, 17 Aug 2008 18:15:36 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1115</guid>
		<description>Гм... попыталя прокинуть трюк, но с модом рерайн не совсе гладко все вушло - выбило ЧПУ...</description>
		<content:encoded><![CDATA[<p>Гм&#8230; попыталя прокинуть трюк, но с модом рерайн не совсе гладко все вушло &#8211; выбило ЧПУ&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Номад Кочующий</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1108</link>
		<dc:creator>Номад Кочующий</dc:creator>
		<pubDate>Sun, 17 Aug 2008 07:22:22 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1108</guid>
		<description>А что ваш блог сам на Вордпрессе а не самописный? :cry:</description>
		<content:encoded><![CDATA[<p>А что ваш блог сам на Вордпрессе а не самописный? :cry:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Секрет.</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1102</link>
		<dc:creator>Секрет.</dc:creator>
		<pubDate>Sat, 16 Aug 2008 11:02:13 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1102</guid>
		<description>&gt; Больше не буду пропускать посты, автор которых не потрудился прочитать статью, но пытается критиковать.

Не принимаю непоследовательную критику.

&gt; Для простоты мы будем использовать только int и text.
&gt; id (int auto increment) &#124; url (text) &#124; title (text) &#124; post (text) &#124; dt (&lt;b&gt;datetime&lt;/b&gt;)</description>
		<content:encoded><![CDATA[<p>&gt; Больше не буду пропускать посты, автор которых не потрудился прочитать статью, но пытается критиковать.</p>
<p>Не принимаю непоследовательную критику.</p>
<p>&gt; Для простоты мы будем использовать только int и text.<br />
&gt; id (int auto increment) | url (text) | title (text) | post (text) | dt (<b>datetime</b>)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1089</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Thu, 14 Aug 2008 22:39:29 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1089</guid>
		<description>2&lt;b&gt;Секрет&lt;/b&gt;: Цитирую себя:

&gt; Для простоты мы будем использовать только int и text.

Больше не буду пропускать посты, автор которых не потрудился прочитать статью, но пытается критиковать. ;)</description>
		<content:encoded><![CDATA[<p>2<b>Секрет</b>: Цитирую себя:</p>
<p>> Для простоты мы будем использовать только int и text.</p>
<p>Больше не буду пропускать посты, автор которых не потрудился прочитать статью, но пытается критиковать. ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Секрет.</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1087</link>
		<dc:creator>Секрет.</dc:creator>
		<pubDate>Thu, 14 Aug 2008 20:50:07 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1087</guid>
		<description>Знатоки из что-где-когда ещё знают, что существует такой тип данных, как varchar. Неожиданный поворот, правда? :).</description>
		<content:encoded><![CDATA[<p>Знатоки из что-где-когда ещё знают, что существует такой тип данных, как varchar. Неожиданный поворот, правда? :).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: DimoninG</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1084</link>
		<dc:creator>DimoninG</dc:creator>
		<pubDate>Thu, 14 Aug 2008 18:21:29 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1084</guid>
		<description>2&lt;b&gt;Владимир Р.&lt;/b&gt;, проблема с четким ТЗ - проблема 80% моих заказчиков ;) Еще хуже, когда мой собственный партнер начинает придумывать все новые фишки в процессе создания сайта. Его остановить гораздо сложнее, т.к. ему почему-то часто кажется, что все, что он выдумает я могу сделать минут за 15 :)

Когда я сам пишу скрипты или сайты, я стараюсь себя ограничить вот такими небольшими (или большими), но четкими рамками. И не выходить за них, пока скрипт не будет сделан, отлажен и запущен в работу. Иначе можно заработаться и не сделать до конца или сделать плохо, как я уже писал.

Несколько наших проектов постигла именно такая судьба. На ходу придумывали новые &quot;фишки&quot;, а в итоге уже 2 года мы наблюдаем полное отсутствие работоспособных стартапов у себя :(

2&lt;b&gt;bishai&lt;/b&gt;: Это не опечатка. Просто параметр, заключенный в скобки, никуда не передается. Но спасибо за замечание :)

Выделять я буду в следующей статье, это все же не программный код пока что, а так - наброски.</description>
		<content:encoded><![CDATA[<p>2<b>Владимир Р.</b>, проблема с четким ТЗ &#8211; проблема 80% моих заказчиков ;) Еще хуже, когда мой собственный партнер начинает придумывать все новые фишки в процессе создания сайта. Его остановить гораздо сложнее, т.к. ему почему-то часто кажется, что все, что он выдумает я могу сделать минут за 15 :)</p>
<p>Когда я сам пишу скрипты или сайты, я стараюсь себя ограничить вот такими небольшими (или большими), но четкими рамками. И не выходить за них, пока скрипт не будет сделан, отлажен и запущен в работу. Иначе можно заработаться и не сделать до конца или сделать плохо, как я уже писал.</p>
<p>Несколько наших проектов постигла именно такая судьба. На ходу придумывали новые &laquo;фишки&raquo;, а в итоге уже 2 года мы наблюдаем полное отсутствие работоспособных стартапов у себя :(</p>
<p>2<b>bishai</b>: Это не опечатка. Просто параметр, заключенный в скобки, никуда не передается. Но спасибо за замечание :)</p>
<p>Выделять я буду в следующей статье, это все же не программный код пока что, а так &#8211; наброски.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bishai</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1081</link>
		<dc:creator>bishai</dc:creator>
		<pubDate>Thu, 14 Aug 2008 17:41:39 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1081</guid>
		<description>Да, и здесь вроде опечатка: RewriteRule ^(rss).html$ rss.php [L]
Может все же: RewriteRule ^rss.html$ rss.php [L]

Я посоветовал бы так же потом выделять как-нибудь программный код.</description>
		<content:encoded><![CDATA[<p>Да, и здесь вроде опечатка: RewriteRule ^(rss).html$ rss.php [L]<br />
Может все же: RewriteRule ^rss.html$ rss.php [L]</p>
<p>Я посоветовал бы так же потом выделять как-нибудь программный код.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bishai</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1080</link>
		<dc:creator>bishai</dc:creator>
		<pubDate>Thu, 14 Aug 2008 17:21:57 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1080</guid>
		<description>Эх, когда я захотел открыть свой блог, то хотел сделать его на собственном движке. Даже начал его писать, но потом бросил и установил Вордпресс, до сих пор на диске лежит полудвижок блога, написан где то на 60%.</description>
		<content:encoded><![CDATA[<p>Эх, когда я захотел открыть свой блог, то хотел сделать его на собственном движке. Даже начал его писать, но потом бросил и установил Вордпресс, до сих пор на диске лежит полудвижок блога, написан где то на 60%.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Владимир Рыбаков</title>
		<link>http://dimoning.ru/kak-napisat-svoy-dvizhok-bloga-1.html/comment-page-1#comment-1079</link>
		<dc:creator>Владимир Рыбаков</dc:creator>
		<pubDate>Thu, 14 Aug 2008 15:22:15 +0000</pubDate>
		<guid isPermaLink="false">http://dimoning.ru/?p=353#comment-1079</guid>
		<description>Буду с интересом наблюдать за процессом написания движка, тем более, что сам разрабатываю свой собственный. Вот только с ТЗ у меня проблема, а потому растет проект в самых непредсказуемых направлениях. Впрочем задумывал именно универсальную CMS с возможностью одновременного управления сразу большим количеством сайтов.</description>
		<content:encoded><![CDATA[<p>Буду с интересом наблюдать за процессом написания движка, тем более, что сам разрабатываю свой собственный. Вот только с ТЗ у меня проблема, а потому растет проект в самых непредсказуемых направлениях. Впрочем задумывал именно универсальную CMS с возможностью одновременного управления сразу большим количеством сайтов.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

