Подпись версий cssjs у wp


Linblack
210

wp-includes/css/dashicons.min.css?ver=5.5.3
выглядит это как то так.

стоит ли срезать на концах файлов » ?ver=5.5.3″?


LEOnidUKG

Да, стоит. Они там вообще не нужны.


Linblack

LEOnidUKG #:
Да, стоит. Они там вообще не нужны.

это не может повлечь каких то проблем? непонимания каких либо роботов?
т.е. обозначение версии — вообще никем не востребовано?


WebAlt

Linblack #:

это не может повлечь каких то проблем? непонимания каких либо роботов?
т.е. обозначение версии — вообще никем не востребовано?

Применяют обычно при разработке сайта. Иногда при внесении изменений в существующие файлы CSS, JS, той же фавиконки браузер не сразу их отобразит, т.к. возьмёт файлы из локального кеша и чтобы не чистить кеш браузера указывают версию  ? v = и тогда он загрузит свежую копию. Никаких проблем это не влечёт.


SeVlad

Linblack :
стоит ли срезать на концах файлов » ?ver=5.5.3″?

Что бы что? Чем это тебе мешает?

От скуки?


LEOnidUKG

SeVlad #:

Что бы что? Чем это тебе мешает?

От скуки?

У меня другой вопрос, на кой это было изначально сделано и зачем этот бред с припиской версии тянется из года в год. Учитывая, что уязвимости находят то там — то там, иметь в движке такие приписки явная глупость. 


SeVlad

LEOnidUKG #:
на кой это было изначально сделано

Я уже не помню, давно как-то объяснения читал.

Могу предположить, что одна из задач — борьба с кешированием статики при обновлении.

А при разработке это вообще мега полезная фича (только надо правильно ею пользоваться).

LEOnidUKG #:
Учитывая, что уязвимости находят то там — то там, иметь в движке такие приписки явная глупость. 

Причем тут какие-то уязвимости к параметрам?

Или ты серъёзно веришь, что вырезания версии из параметров как-то повысит безопасность?


LEOnidUKG

SeVlad #:

Я уже не помню, давно как-то объяснения читал.

Могу предположить, что одна из задач — борьба с кешированием статики при обновлении.

А при разработке это вообще мега полезная фича (только надо правильно ею пользоваться).

Причем тут какие-то уязвимости к параметрам?

Или ты серъёзно веришь, что вырезания версии из параметров как-то повысит безопасность?

Кэширования и статичное указание версии WP это разные вещи.

ДА, это повысит безопасность от массового сканирования на уязвимости.

Это как убогий замок от честных людей. Само его наличие уже спасает от мелких краж. Тут тоже самое. Этот артефакт не нужен уже давным-давно. При чём это указание версии юзают не только WP, но всякие плагины.


SeVlad

LEOnidUKG #:
Кэширования и статичное указание версии WP это разные вещи.

Ёёё… Смена значения параметра заставит браузер заново закачать новый файл, а не использовать кеш. Ты этого не знал?

LEOnidUKG #:
ДА, это повысит безопасность от массового сканирования на уязвимости.

Наивность 80лв… 

Во первых 99% ботам вообще плевать на версии. Ну вот ВООБЩЕ. Особенно при  массовом сканировании. Оставшиеся 1% смотрит не в урлы, а в.. совсем другие места.

Во вторых —  уязвимости надо закрывать правильно, а не надеяться на неуловимого Джо.

В третьих — в параметрах передаются где версии и ВП, а где и аддонов. И не только версии, но и бывают др. данные.


LEOnidUKG

SeVlad #:

Ёёё… Смена значения параметра заставит браузер заново закачать новый файл, а не использовать кеш. Ты этого не знал?

Наивность 80лв… 

Во первых 99% ботам вообще плевать на версии. Ну вот ВООБЩЕ. Особенно при  массовом сканировании. Оставшиеся 1% смотрит не в урлы, а в.. совсем другие места.

Во вторых —  уязвимости надо закрывать правильно, а не надеяться на неуловимого Джо.

В третьих — в параметрах передаются где версии и ВП, а где и аддонов. И не только версии, но и бывают др. данные.

Это «прекрасная» манера из собеседника делать идиота. Удачи в общении самим с собой.


SeVlad

LEOnidUKG #:
Это «прекрасная» манера из собеседника делать идиота.

намано…. Только вот такой нюанс — я из тебя никого не делал.

Сам обиделся непонятно на что (не приняв/не поняв аргументов, не найдя конраргументов?) и обвиняет что из него кого-то делают.. Ну если ты так решил — что ж…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *