Pechora.Dev 🐻

Pechora.Dev 🐻

+33
Репутация
252
Рейтинг
+1
Pechora.Dev 🐻 Pechora.Dev 🐻 InstantCMS 2.18.2 2 месяца назад

Молодцы, хорошее обновление!

0
Pechora.Dev 🐻 Pechora.Dev 🐻 iPush - push-уведомления (обновление) 4 месяца назад

Во во такая же фигня, скоро будем обновления почтой России на CD-болванках рассылать 😁

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 Repeater Light 4 месяца назад

Ну тут на что фантазии хватит) Можно например разбить на составляющие:

Кухня         |   12 м    |    Ремонт есть
Комната    |    18 м   |    Ремонт есть
Балкон      |    2 м     |    Без ремонта
Санузел    |    4 м     |    Ремонт есть

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Поле "Прайс-лист" Premium 4 месяца назад

Прости, но я совсем не понимаю о чем речь

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Поле Repeater 4 месяца назад

Сделаю сегодня демо

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Поле "Мультизагрузка файлов" 4 месяца назад

Нет, в премиум не было. Ее если честно (эту ошибку) я и в этом поле не смог повторить, но на всякий случай добавил несколько проверок на такие ситуации

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 Поле "Мультизагрузка файлов" 4 месяца назад

Добрый вечер. Версия 1.0.3 выложена — https://instantcms.ru/addons/filesmulti/view-addons-versions

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 Поле "Мультизагрузка файлов" 4 месяца назад

Добрый вечер, выложу обновление скоро.

0
Pechora.Dev 🐻 Pechora.Dev 🐻 LitMyCaptcha — собственная CAPTCHA для сайта без сторонних сервисов 4 месяца назад

Блин, перечисленные меры — это основа основ, а не комплексное решение. Вопрос нев том, «можно ли сделать свою защиту», а в том: «Зачем, если рынок поделен и себстоимость одной проверки у гигантов стремится к нулю?» Если ответ — «ради опыта и pet-проекта» — то флаг в руки! Если ради бизнеса — тут я остаюсь при своем мнении: — это путь к убыткам

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 LitMyCaptcha — собственная CAPTCHA для сайта без сторонних сервисов 4 месяца назад

Ах да, еще немаловажная деталь — если этот иснтрумент будет платным, то в 95% уйдете в убыток — так как если именно из-за вашего инструмента сайт понесет репутационные потери — то сами понимаете. Но — это мое личное мнение. Как человек, который не первый год в разработке — советую для начала все таки изучить принципы работы данных сервисов

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 LitMyCaptcha — собственная CAPTCHA для сайта без сторонних сервисов 4 месяца назад

Плохая затея, и вот почему: Во-первых — сама генерация каптчи на сервере- это ресурснозатратно (работа с изображениями, криптография, сессии). Если капча генерируется на том же сервере, что и сайт, злоумышленник может запустить атаку, запрашивая тысячи новых капч в секунду, и все — ахтунг (был опыт(только тссс — никому 😀), когда-то очень давно, дудусили один сайт — и именно родная каптча помогла его положить). 

В вашем посте есть понятие «умная проверка» (Managed). Но на основе чего она будет принимать решение «бот перед нами или нет»? Без «больших данных» терабайт так на 5 минимум капча будет слепа, аки котенок. 

  • Слайдер (drag and drop) уже давно проходится простыми скриптами, которые двигают ползунок, пока фон не совпадет.
  • Вопрос-ответ (2+2=?) решается простым Regexp.
  • Текстовые капчи с искажениями нейросети распознают с точностью 99%.

Вы пишете: «невидимая проверка при отправке формы». Где будет происходить эта проверка? На фронтенде. Любой злоумышленник откроет консоль браузера (F12), посмотрит твой JavaScript-код и увидит:

  • Как именно формируется токен.
  • Куда он отправляется.
  • Какие поля проверяются.

Достаточно просто эмулировать этот запрос, и твоя «невидимая проверка» будет пропускать ботов, потому что они будут притворяться твоим же скриптом. Чтобы этого избежать, нужна сложная обфускация.

Создать капчу, которая не будет раздражать пользователей, не блокирует людей с ограниченными возможностями — при этом надёжно отличает ботов от людей и не требует постоянной доработки — это задача, над которой годами работают целые команды в крупных компаниях. Если у вас есть хорошая сумма денег для этой разработки — то вперед!

Современная защита от ботов строится не на «угадай картинку», а на анализе сотен сигналов: поведение курсора, скорость ввода, отпечаток устройства, геолокация, репутация IP, паттерны сессии. Профессиональные сервисы имеют доступ к глобальным базам данных и моделям машинного обучения, обученным на триллионах запросов. Кастомное решение, как правило, ограничивается локальной логикой.

Так что — мое мнение — на каком-нибудь захудалом сайте, куда ежедневно заходит три человека проверить погоду — может быть и сойдет. Для всех остальных — увы, пока лучше пользоваться спец сервисами

0
Pechora.Dev 🐻 Pechora.Dev 🐻 InstantCMS 2.18.1 4 месяца назад

Ответил вам в ЛС 

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 InstantCMS 2.18.1 4 месяца назад

Строгая типизация в PHP 8+. Если проще — то поле editorjs не передаёт имя редактора, либо передаёт null. Смотрите что в методе store() в поле editorjs

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Иконки Emoji Color 5 месяцев назад

Около 4000 иконок. Добавляю постепенно, новые версии доступны на github

0
Pechora.Dev 🐻 Pechora.Dev 🐻 SEO оптимизация ссылок меню 5 месяцев назад

Исправлено в обновлении

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Инфографики 6 месяцев назад

Только ручной ввод

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Инфографики 6 месяцев назад

Попробуйте скачать, установить, поиграть с настройками. Поле создает диаграммы из кастомных введенных данных. 

+3
Pechora.Dev 🐻 Pechora.Dev 🐻 Бесплатное поле - Инфографика 6 месяцев назад

Так, стоп ✋
Я зашел просто полем поделиться, а ушел с техзаданием на целый компонент 😂

Но если серьезно — идея с голосованием и привязкой к записям реально годная. Самому захотелось такое сделать. Думаю, многим бы зашло.

Посмотрю, что можно выжать из свободного времени. Спасибо за мозговой штурм! 🙏

0
Pechora.Dev 🐻 Pechora.Dev 🐻 Бесплатное поле - Инфографика 6 месяцев назад

Прикольная задумка, можно попробовать, на досуге подумаю

+1
Pechora.Dev 🐻 Pechora.Dev 🐻 Бесплатное поле - Инфографика 6 месяцев назад

Согласен 😎

🍪Мы используем файлы cookie для работы сайта. Читать подробнее.