رفتن به مطلب

Saberian

مدیریت کل سایت
  • تعداد ارسال ها

    1,446
  • تاریخ عضویت

  • آخرین بازدید

  • روز های برد

    101

تمامی مطالب نوشته شده توسط Saberian

  1. Saberian

    دانلود اسکریپت فروشگاهی CShop

    اسکریپت فروشگاهی CShop چیست ؟ CShop یک اسکریت فروشگاهی حرفه ای و متن باز می باشد که توسط زبان PHP نوشته شده است که با ویژگی های منحصر به فرد خود، این امکان را به شما می دهد تا بدون داشتن مهارت زیادی یک فروشگاه زیبا و قدرتمند ایجاد کنید. در طراحی این اسکریپت 3 اصل در راس کار قرار گرفته است: امکانات، امنیت و انعطاف پذیری امکانات تبدیل اسکریپت های دیگر به CShop خرید چند محصول همزمان فرآیند ساده خرید دسته بندی نامحدود ایجاد بی نهایت محصول تعیین نامحدود فیلد برای فروش(متن،لینک،عکس،qrcode و ...) ایجاد کارت های مختلف برای محصول تعیین اطلاعات دریافتی هنگام خرید ( شماره تماس، ایمیل، توضیحات ) تعیین ترتیب دسته ها و محصولات مشاهده آخرین پرداخت ها نصب پلاگین و درگاه های مختلف امنیت جلوگیری از حملات تزریق پایگاه داده جلوگیری از حملات تزریق کد جلوگیری از حملات XSS جلوگیری از حملات CSRF جلوگیری از حملات Session Hijacking انعطاف پذیری قابلیت نصب انواع درگاه های پرداخت قابلیت نصب انواع پلاگین ها برنامه نویسی رویدادگرا صفحات داخلی برای پلاگین ها نا محدود بودن تمام فیلد ها و ورودی ها دانلود : http://up.20script.ir/uploads/1411491289651.zip برای دیدن دمو آنلاین اسکریپت می توانید از لینک های زیر استفاده کنید. بخش فروشگاه http://cshop.irprog.com/online بخش مدیریت http://cshop.irprog.com/online/admin نام کاربری : admin کلمه عبور : admin در نسخه دمو تغییرات ذخیره نمی شوند. لیست پلاگین ها : http://cshop.irprog.com/plugin
  2. سلام بهتر بود چند نسخه از این اسکریپت به رایگان بیرون میدادید و بعد اقدام به تجاری سازی می کردید کمی زود اقدام کردید
  3. سلام خدمت دوستان عزیز، سیستم مدیریت محتوای دیتالایف انجین فارسی، نسخه 10.3 انتشار یافت. تغییرات این نسخه: 1- امکان ورود، با استفاده از شبکه های اجتماعی نظیر گوگل، فیسبوک، و... 2- ساخت تصویر دوم در اندازه دلخواه پس از آپلود 3- امکان تعیین فعال یا غیرفعال بودن بزرگ شدن Ajax تصویر آپلود شده در خبر 4- اضافه شدن زمان محلی (Timezone) و حذف روش قدیم برای تنظیم ساعت سایت 5- امکان انتخاب زمان محلی، برای هر کاربر در پروفایل کاربری خود 6- امکان اضافه کردن نظرسنجی، به مطالب در حالت shortstory 7- امکان نمایش بنر تبلیغاتی در خبر، بطور مثال زمانی که بیش از 100 بازدید داشت 8- اضافه شدن سه تگ جدید [smartphone], [tablet], [desktop] در قالب، جهت نمایش محتوای بخصوص در زمان مشاهده با این دستگاه ها 9- امکان تعیین تعداد روز، جهت ذخیره سازی لاگ مدیریت 10- بهبود بخش انتخاب کلمات کلیدی در خبر (همانند انتخاب تگ های خبر) 11- امکان تعیین قالب صفحات اضافی، از پوشه قالب های دیگر 12- امکان پنهان کردن یا نمایش دادن منوی مدیریت با یک کلیک (برای بزرگتر شدن صفحه) 13- توانایی تغییر مشخصات فیلدهای اضافی کاربر، هنگام ویرایش کاربر در پنل مدیریت 14- امکان نمایش فیلدهای اضافی کاربر در فایل login.tpl 15- امکان تعیین کاراکتر جداکننده در ماژول Speedbar و موضوعات خبر 16- امکان تعیین تعداد لغات جایگزینی، در ماژول 'جایگزین متن با لینک' 17- نمایش لینک ماژول پس از نصب، در منوی sidebar مدیریت 18- بهبود طراحی تقویم جهت انتخاب تاریخ در پنل مدیریت 19- اضافه شدن تگ {Group} در فایل قالب login برای نمایش وضعیت گروه کاربری کاربر 20- محدود شدن بعضی از عبارات در انتخاب نام سئو موضوع (کلمات رزرو شده سیستم از قبل قابل ثبت نیستند) 21- رفع و بهبود مشکلات قبل، تصحیح بسیاری از معانی و لغات در مدیریت و سایت 22- آپدیت شدن کتابخانه jQuery به آخرین نسخه ( v1.11.1 ) 23- آپدیت ویرایشگرهای پیشرفته WYSIWYG و TinyMCE به آخرین نسخه 24- آپدیت HTML5 player به آخرین نسخه و رفع مشکلات قدیم آن دانلود http://up.20script.ir/uploads/1411478458142.rar برای نصب دیتالایف انجین در هاست خود، لازم هست موارد زیر رعایت شود. » پی اچ پی (PHP): نسخه 5.2 به بالا » بانک اطلاعاتی (MySQL): نسخه 4.0 به بالا » آپاچی (APACHE): نسخه 2.0 به بالا » فعال بودن ماژول های Zlib, XML, GD2, iconv
  4. سلام برای اینکه اختصاصی انجام شده البته هنوز تکمیل نشده
  5. سلام جواب پ.خ فرستاده شد
  6. با سلامی دوباره خدمت همه دوستان عزیز و دنبال کنندگان بیست اسکریپت ، قالب Santone یک قالب بسیار عالی برای سایت های عکاسی و نمونه کارها می باشد ، این قالب به طور کامل سئو شده است و از بابت نرانی نداشته باشید ، در طراحی این قالب از css3 و html5 استفاده شده است ، برخی از ویژگی های این قالب را می توان به طراحی زیبا ، رابط کاربر پسند و … نام برد ، امیدوارم این قالب رضایت شما عزیزان را جلب نماید. دانلود: http://up.20script.ir/uploads/1411395393791.zip دمو : http://metcreative.com/demo/wp_santone/
  7. Saberian

    درخواس اموزش نصب SocialKit v1.1

    سلام دوست عزیز نسخه فارسی این اسکریپت انشالله به زودی در بیست اسکریپت قرار خواهد گرفت.
  8. برای راه اندازی بخش پشتیبانی در ابتدا باید دپارتمان های مورد نظر را ایجاد نمایید برای این کار از منو setiup زیر منو Support را باز نمایید و سپس بر روی Support Departments کلیک نمایید. از صفحه باز شده بر روی Add New Department کلیک کنید. در صفحه باز شده فیلد ها و تیک را طبق نیاز خود پر و تیک بزنید و نیاز به توضیحی ندارد. برای راه اندازی و درج خبر در بخش اخبار سایت از منو Support بر روی Announcements کلیک کنید و سپس بر روی Add New Announcement کلیک کنید. در قسمت Title عنوان خبر و در قسمت Announcement متن خبر را بنویسید و برای انتشار آن پس از نوشتن متن خبر در پایین آن تیک گزینه Published? را بزنید و سپس بر روی Save Changes کلیک کنید تا خبر منتشر شود. برای راه اندازی بخش آموزش سایت از منو Support بر روی Knowledgebase کلیک کنید در صفحه باز شده ابتدا باید یک دسته بندی برای آن ایجاد نمایید و سپس متن آموزش را ایجاد نمایید برای راه اندازی بخش دانلود از منو Support روی گزینه Downloads کلیک نمایید و ابتدا دسته بندی آن را تعریف نمایید و سپس متن توضیحی درباره فایل و اضافه کردن فایل را انجام دهید. تنظیمات Email Piping: Email Piping در کنترل پنل های سی پنل و دایرکت ادمین مورد استفاده می باشد برای مثال کنترل پنل سی پنل کد: php -q /home/username/public_html/whmcs/pipe/pipe.php برای شروع تنظیم می بایست وارد سی پنل شده و بر روی Forwarders کلیک نمایید در پایین صفحه باز شده بر روی : کد: Hint:If you wish to set your default address, or "catch-all," please click here to be taken to the Default Address page. کلیک کنید و سپس: کد: Advanced Options » و همانند تصویر کانفیگ نمایید http://docs.whmcs.com/images/5/5c/Forwarder_config.png تنظیم whmcs 1. Navigate to Setup > Support Departments > Edit and enter your pop email access details in for each department. 2. Then setup a cron job to run the pop.php file using the "Ticket Importing using POP3 Import" command given on the Support Departments page to run every few minutes (every 5 minutes is recommended).
  9. Saberian

    بالا بردن سطح امنیت در Whmcs

    WHMCS دارای ویژگی هایی هست که میتوانید برای حفظ اطلاعات خود از آن بهره ببرید که چند مورد ساده را در زیر آموزش خواهیم داد تغییر نام پوشه admin‌ در سیستم WHMCS: گاها پیش می آید که کاربرانی با وارد شدن به این قسمت و حدس رمز شما میتوانند به این پوشه دسترسی پیدا کنند. برای امنیت در برابر چنین اقدامی می توانید نام پوشه مدیریت را به نام دلخواه خود تغییر نام دهید که با اضافه کردن یک خط ساده به فایل کانفیگ این عمل میسر میشود. برای این کار فایل configuration.php را ویرایش کنید و کد زیر را به آن اضافه کنید که من برای مثال میخواهم نام پوشه مدیریت را modir بگذارم پس این خط را بصورت زیر در فایل کانفیگ اضافه میکنم: کد: $customadminpath = "modir"; رمز گذاشتن بر روی پوشه مدیریت: برای انجام چنین کاری ابتدا وارد فایل منیجر سی پنل هاست خود شوید و بر روی پوشه مدیریت کلیک راست کنید و گزینه Password Protect را انتخاب کنید. در پنجره باز شده گزینه اول : Password protect this directory را تیک بزنید. این تیک به آن معناست که شما مایلید برای این پوشه شناسه و رمز‌عبور تخصیص دهید. در کادر بعدی Name the protected directory میتوانید برای این پوشه نامی تعیین کنید که در حال حاضر میتوانید نامی انتخاب نکنید و از آن رد شوید. حال زمان آنست که شناسه‌ها و رمزعبورها را ایجاد کنید. در قسمت پایین صفحه کادر مربوط به نام کاربری و رمز عبور را تکمیل کنید و سپس بر روی سپس برروی کلید Add/modify authorized user کلیک کنید تا شناسه ایجاد گردد. حال از این پس برای دسترسی به فرم ورود به مدیریت WHMCS باید ابتدا رمز مربوط به این پوشه را وارد کنید تا بتوانید به صفحه لوگین دسترسی پیدا کنید انتقال attachments, downloads & templates_c این سه احتیاج به دسترسی 777 دارند که در موقع نصب چنین دسترسی برای آن ایجاد شده است ، بدون شک بزرگترین معضل استفاده کنندگان از این سیستم هست که میتوان به راحتی آنها را به خارج از پوشه Public_html منتقل کرد. (قبلا یکبار این قسمت توضیح داده شده است) برای این کار سه پوشه نام برده شده را به پوشه قبل از public_html با استفاده از گزینه move منتقل نمایید. فایل configuration.php را ویرایش کنید و سه خط زیر را به آن اضافه کنید کد: $templates_compiledir = "/home/username/templates_c/";$attachments_dir = "/home/username/attachments/";$downloads_dir = "/home/username/downloads/"; منظور از username در سه خط فوق همان نام کاربری هاست شما می باشد. حال فایل configuration.php را ذخیره کنید و ناحیه کاربری سایت خود را بررسی کنید که به درستی کار میکند. گاها اروری مبنی بر دسترسی 777 نمایش داده میشود که به دو دلیل هست. خطوط فوق را به درستی ایجاد نکرده اید و مسیر فایل وجود ندارد(ممکن هست که علامت های PHP به درستی رعایت نشده است) و یا دسترسی فایل به 755 تقلیل یافته است(این مورد در اکثر سرور ها با توجه به کانفیگ آن بطور اتوماتیک رفع میشود و نیازی به اخذ دسترسی برای پوشه مورد نظر نیست). اجازه دسترسی به پوشه ادمین برای آی پی های خاص: برای تخصیص چنین قابلیتی به پوشه مدیریت سایت بروید و فایل .htaccess را ویرایش نمایید و کدهای زیر را اضافه کنید و ذخیره کنید. کد: order deny,allowallow from 12.34.5.67allow from 98.76.54.32deny from all قابلیت فوق فقط به آی پی های تعریف شده اجازه دسترسی به این پوشه را میدهد.
  10. Saberian

    آموزش تنظیم ساعت در whmcs

    با توجه به عدم تطابق ساعت سرورها با ساعت ایران مشکلاتی جزئی در این سیستم با توجه به تفاوت زمانی ایران با ساعت سرور وجود دارد که برای رفع این مشکل دو راه حل وجود دارد: 1- در پوشه public_html و درون htaccess کد زیر را قرار دهید (معمولا در وب سرورهای آپاچی جواب میدهد): SetEnv TZ Asia/Tehran 2- در پوشه ای که WHMCS را نصب نموده اید فایل configuration.php را ویرایش نمایید و کد زیر را بعد از کد: <?php به آن اضافه کنید: کد: date_default_timezone_set('Asia/Tehran'); مورد دوم در اکثر سرور ها به درستی عمل خواهد کرد
  11. Saberian

    آموزش ها : منو Clients در whmcs

    توضیحات اولیه آموزش های Whmcs این منو از 8 آیتم اصلی تشکیل شده است که به ترتیب عبارتنداز : 1 - View/Search Clients : با انتخاب این گزینه لیست تمام کاربران را به همراه تعداد سرویس ها و .... را مشاهده میکنید. 2 - Add New Client : این گزینه همانند گزینه عضویت در ناحیه کاربری عمل میکند و جهت عضویت از طریق ادمین عمل میکند. 3 - Products/Services : شامل کلیه سرویس ها می باشد که دارای زیر منو با دسته بندی نوع سرویس است که با کلیک بر روی خود Products/Services کلیه سرویس ها را مشاهده میکند و یا از طریق زیر منو آن ، نوع سرویس خاص مثلا هاستینگ را مشاهده خواهید کرد 4 - Service Addons : این گزینه لیست تمامی ادون هایی که کاربران در هنگام سفارش، درخواست داده اند را مشاهده میکنید. 5 - Domain Registrations : این گزینه کلیه دامنه های ثبتی توسط کاربران در سیستم شما را همراه با جزئیات نشان خواهد داد. 6 - Cancellation Requests : این گزینه به شما این امکان را میدهد تا درخواستهای کنسل سرویس ، که توسط کاربران ارسال شده است را مشاهده نمایید تا بر اساس توضیح کاربر درباره آن تصمیم و اقدام نمایید. 7 - Manage Affiliates : این گزینه، لیست کاربرانی که قسمت بازاریابی اکانت خود را از ناحیه کاربری فعال نموده اند را به همراه جزئیات (بالانس بازاریابی و ...)‌نمایش میدهد 8- Mass Mail Tools : با استفاده از این گزینه میتوانید به کلیه کاربران خود و یا نوع خاص از کاربران که از سرویس خاصی استفاه میکنند و همچنین خرید های پرداخت نشده و یا فعال ایمیل ارسال کنید که کاملا توضیح خواهیم داد
  12. با سلامی ویژه خدمت همه دنبال کنندگان بیست اسکریپت ، این بار برای شما عزیزان قالب بسیار زیبا و خبری Sportsline رو گذاشتم واسه دانلود ، این قالب خبری بسیار شیک و فوق العاده می باشد ، این قالب برای کسانی که نگاه روشنی به آینده دارند بسیار مناسب است ، نکته خیلی در مورد این قالب این است که در طراحی این قالب تمام قوانین سئو رعایت شده است و به سرعت افزایش رنکینک شما کمک می کند ، امیدوارم این قالب زیبا و گرافیکی به کار شما عزیزان بیاد. لینک دانلود : http://up.20script.ir/uploads/1411316053351.zip دمو قالب : http://demo.themeum.com/sportsline/
  13. شاید شما هم با نام yeast آشنایی داشته باشید . افزونه سئو از محصولات Yeast بین کاربران ایرانی از محبوبیت خوبی برخوردار است . در این مطلب می خواهیم محصولی دیگر از yeast را به شما معرفی کنیم .افزونه Google Analytics by Yoast یک افزونه نمایش دهنده ورودی سایت است که از گوگل آنالیز برای نمایش آمار بازدید شما استفاده میکند . از ویژگی های جالب Google Analytics by Yoast می توان به ردیابی کلماتی که جستجو شده و به شما ختم شده است را انجام داد و یا از طریق جستجو بین متن و تصویر یک جداسازی خود را انجام دهد تا شما نتایج بهتری را بدست آورد. لینک دانلود : http://up.20script.ir/uploads/1411314857691.zip
  14. Saberian

    درخواست سیستم تبلیغاتی

    سلام این به کارت نمیاد دوست من ؟ اسکریپت فارسی مدیریت آگهی و تبلیغات OpenPHP نسخه 1.7 | بیست اسکریپت - مرجع دانلود اسکریپت
  15. Saberian

    درخواست اسکریپت این سایت

    اینو معرفی نکردم این همونی که اون سایت داره استفاده میکنه
  16. Saberian

    درخواست اسکریپت این سایت

    از اینجا می توانید دریافت کنید اسکریپت فروش کارت شارژ و اکانت پرداخت آنلاین ایرانسل همراه اول اینترنت
  17. سلام بزودی قرار میگیره
  18. Saberian

    هاست ایران یا خارج، مسئله این است

    این روزها پلن های هاست داخل کشور توسط میزبان هایی مانند تبیان، آسیاتک و … ارائه شده و برای خیلی از وبمسترها سواله که برای سئو، هاست داخل ایران بهتره یا هاست خارج از کشور؟ برای همین خواستم تو این نوشته کامل این مسئله را براتون روشن کنم. اولا باید این را بدونیم که هاست داخل ایران و هاست خارج ایران یعنی چی؟ میزبان وب امکاناتی داره که در مکانی قرار داره و از اون منطقه محتوای سایت شما برای بازدیدکنندگان ارسال میشه. حالا وقتی میگیم هاست ایران یعنی کلا سرور و امکانات میزبانی در خود ایران هست و وقتی میگیم هاست خارج، یعنی خارج از مرزهای ایران مثلا در آلمان، آمریکا، کانادا و … قرار داره. فقط توجه کنید که اگه شرکت ارائه کننده هاست شما در ایران هست لزوما دلیل نمیشه هاست ایرانه. مثلا سرویس هایی که شرکت نت افراز در حال حاضر ارائه میکنه هاست خارج از کشور هست نه داخل کشور و اون ها فقط فروشنده هاست خارجی هستند. خوب حالا بریم سر مزایا و معایب هاست های داخل کشور و خارج کشور برای سئو سایت: مزیت کلی هاست ایران نسبت به هاست خارج از کشور بر میگرده به سرعت لود سایت برای بازدیدکنندگان داخل ایران. یعنی شما اگه بازدیدکنندگانتون از داخل ایران باشند، صفحات شما برای اون ها سریعتر بارگزاری میشه. توضیحش هم خیلی سادست، مثل اینکه شما بخواهید با ماشین از تهران برید شمال یا از اصفهان برید شمال؟ قطعا مسیر رسیدن از تهران به شمال کوتاه تره و بهتر. دقیقا همین مزیتی که گفتیم، عیب هاست داخل ایران برای سئو سایت میشه. میگید چرا؟ چون وقتی سرعت بارگزاری برای کاربران داخل کشور خوب میشه، برای کاربران خارج از کشور که مهترین اون ها روبوت های موتورهای جستجو از جمله روبوت های گوگل هستند، خیلی بالا میره و دقیقا از همون جاییکه گوگل رو مسئله سرعت بارگزاری سایت حساسه، همین امر یک نمره منفی برای سئو سایت شما خواهد بود. پس در آخر باید بدونید که اگه به فکر جذب بازدیدکننده از موتورهای جستجو هستید، اصلا سراغ هاست ایران نرید. ولی اگه نوع سایتتون طوریکه کاری به موتورهای جستجو ندارید، حتما هاست داخل ایران را انتخاب کنید. همچنین در انتخاب هر کدوم اون ها دقت کنید که هاستتون پشتیبانی قوی و خوبی داشته باشه. البته باید ذکر کرد که این مسئله برای تمام هاست های ایران صدق نمی کنه و حتی با بررسی هایی که خودمان انجام دادیم دیده شده هاست هایی ایرانی بعضیاشون حتی از سرور های خارجی نیز قدرتمند تر بوده و سرعت لود بسیار بالا نیز داشته
  19. Saberian

    دانلود 100 آیکون شکلک

    در پست گرافیکی امروز، با مجموعه ی 100 آیکون “شکلک” جدید و زیبا در خدمت همراهان عزیز بیست اسکریپت هستیم. این مجموعه آیکون ها -با طراحی خطی- در 3 فرمت “PNG” ،”SVG” و “فونت آیکون” آماده شدند و از انوع شکلک ها پشتیبانی میکنند. علاوه بر این، مستندات مربوط به فونت آیکون ها در یک صفحه ی html مجزا آورده شده و دوستان طراح میتونند به سادگی از این فایل راهنما استفاده کنند. لینک دانلود http://up.20script.ir/uploads/1410731104671.zip
  20. Saberian

    نمونه کار های طراحی

    سلام دوست عزیز لطف کنید عنوان تاپیک را هدفمند انتخاب کنید
  21. Saberian

    دانلود پک آیکن های فیسبوک

    در پست امروز، با پک جدید آیکن های فیسبوکی در خدمت همراهان عزیز بیست اسکریپت هستیم. این بسته شامل 100 آیکن جذابه که از طراحی آیکن های فیسبوک بهره گیری کردند و در 3 فرمت “PNG” ،”SVG” و “فونت آیکون” آماده شدند. علاوه بر این، مستندات مربوط به فونت آیکون ها در یک صفحه ی html مجزا آورده شده و دوستان طراح میتونند به سادگی از این فایل راهنما استفاده کنند. دانلود http://up.20script.ir/uploads/1410357522251.zip دمو http://www.flaticon.com/
  22. حتما به اشتباه زدید اگر طبق آموزش جلو برید مشکلی نیست :7:
  23. برای داشتن یه سایت مفید و البته پربازده باید در کنار فعالیت ها تون مطالعه ی زیادی داشته باشید.می دونید که روز به روز بر امکانات اطراف ما افزوده می شه و وردپر س هم از این قوانین مستثنا نیست!.به یاد داشته باشید که هر چه قدر هم در این زمینه حرفه ای شده باشید ، فردایی وجود داره که در اون روز ابداعات جدید تری پرده برداری میشه.وردپرس هم همین طوره! اما قبل از هر چیز نکات اساسی و مهمی وجود داره که بیس کار شماست.به عبارتی برای کار شما ضروریه!هر چیزی رو قبل از شروع باید آنالیز کرد و دربارش خوب تحقیق کرد.لذا اگه یه تازه کار هستید با این پست هفت نکته رو یاد می گیرید و پس از این از اونا به صورت ثابت در حین فعالیتتون یاد می کنید!.اگر یه وردپرس کار حرفه ای هستید هم شاید مطالب زیر براتون مفید باشه.این قوانین رو حتما مطالعه کنیدچرا که لازمه ی کار هر توسعه دهنده ی وبی هست که با وردپرس سر وکار داره: آموزش وردپرس قوانین ساده و اساسی وردپرس قبل از افتتاح سایت درباره وردپرس باید چه نکاتی را بدانیم آیا لازم است تا نکاتی اساس درباره وردپرس را یاد بگیریم جواب این سوال بله هست. چرا که کار با وردپرس پیچ و خم هایی داره که بهتره قبل از ساخت و راه اندازی سایت با وردپرس درک کنید که بعد ها براتون مشکل ساز نشه. ………………………………………………………………………… ۱)استراتژی داشته باشید! بله!…استراتژی! مثلا در هنگام کارتون در مباحث مرتبط با خودتون مرور کنید و از خودتون بپرسید که: این پلاگین برای اهداف ساده و جانبی سایت منه یا یه پلاگین جهانی و اساسی برای سایتمه؟ من مدیر یه سایت شخصی ام یا این که برای شرکت یا شخص به خصوصی در حال فعالیتم؟ می تونم بخشی از تایم خودم رو به رسیدگی به خواسته ها ی کاربران و ارتباط با ماربران اختصاص بدم؟ از این افزونه تا به حال موردی مشابه هم دیدم؟ و…. به طور کلی این سوالات به شما هدفتون رو یادآور میشه و کمک می کنه که برای همون هدف انرژیتون رو به کار برید! ………………………………………………………………………………………………………………………….. ۲) از کد های کاملا بهینه و استاندارد استفاده کنید: شما به عنوان یه ادمین کدوم یک از این کد ها رو برای درج انتخاب می کنید(کد ها یکسان هستن و فقط شیوه تایپشون متفاوته) این کد؟ function parsefile($imagedata,$file){if(!in_array($imagedata['mime'], array('image/jpeg','image/png','image/gif'))){$result['error']='Your image must be a jpeg, png or gif!';}elseif(($file['size']>200000)){$result['error']='Your image was '.$file['size'].' bytes! It must not exceed '.MAX_UPLOAD_SIZE.' bytes.';}return $result;} و یا این کد؟ /*processes the uploaded image, checking against file type and file size*/function parse_file($image_data, $file){if(!in_array($image_data['mime'], unserialize(TYPE_WHITELIST))){$result['error'] = 'Your image must be a jpeg, png or gif!'}elseif(($file['size'] > MAX_UPLOAD_SIZE)){$result['error'] = 'Your image was ' . $file['size'] . ' bytes! It must not exceed ' . MAX_UPLOAD_SIZE . ' bytes.';}return $result;} …………………………….. چیز های ساده ای مثل استفاده از نام های غیر رسمی و غیر ضروری،ایجاد فواصل بی مورد و….تفاوت این دو کد هست.کدی رو انتخاب کنید که تا حد لازم کوتاه تر و کامل تر باشه. ……………………………………………………………………………………………………………………… ۳) هرگز از نام کاربردی admin استفاده نکنید! امنیت وردپرس را فراموش نکنید گاها دیده میشه که رخی از نام ادمین برای خودشون استفاده می کنن.اگه از شون تا به حال در این باره پرسیده باشید می گن می خایم مدیر سایت از بقیه شناسونده شه!…این استدلال کاملا غلطیه .راه های زیادی برای این موضوع پیشنهاد میشه که هم در جهت زیبا سازی سایت پیشنهاد میشه و هم برای امنیت سایت لازمه!.مثلا مشخص کردن بخش ادمین از ماربران در قسمت نظرات. ضمنا از پسوردی استفاده کنید که کاملا پیچیده باشه.ترکیب اعداد و حروف غیر مرتبط با هم شدیدا توصیه میشه! در رابطه با این موضوع قبلا نیز مطلبی منتشر شده که می تونید برای مطالعه وارد لینک جلوگیری از هک شدن سایت بشید. ………………………………………………………………………………………………………………………. ۴) ایمیل خودتون رو درسایت وردپرسی آپدیت نگه دارید! دلیل این موضوع هم که کاملا مشخصه.با ایجاد خطا در ورود به بخش کاربری یا مدیریت اولین راه بازیابی رمز عبوره.بدون وجود ایمیل ار خیلی مشکل خواهد شد! در صورت ایجاد هر نوع تغییر در ایمیل وردپرس رو از ایم موضوع آگاه کنید.(پیشنهاد میشه که در طول فعالیت از یه ایمیل ثابت استفاده شه) …………………………………………………………………………………………………………………. ۵) بخش کناری ناحیه مدیریت رو (زبانه راهنما) جدی بگیرید! بیشتر صفحات در بخش مدیریت وردپرس حاوی زبانه راهنما در سمت چپ قسمت بالایی صفحه هستن، و بر خلاف سایر برنامه ها ، این زبانه اطلاعات و راهنمایی های ارزشمندی را برای هر صفحه به شما ارائه می ده . با کلیک کردن روی این زبانه یک باکس حاوی توضیحات کاربردی در مورد برگه ای که در اون هستید، به شما نمایش داده می شه. اگر راهنمایی ها برای چند بخش مختلف صفحه ارائه شده باشه ، شما می توانیدبا کلیک کردن روی عنوان مورد نظر ، به راهنمایی های همون بخش برید. خوشبختانه این یکی از ویژگی های کاربردی وردپرسه و زحمت جستجوی خط به خط راهنما و پیدا کردن موضوع مورد نظررو برای شما حذف کرده ا. همچنین در صفحه افزودن نوشته و بخش ویرایشگر دیداری ، یک آیکن به شکل علامت سوال وجود داره که با کلیک کردن روی اون یک پنجره به صورت پاپ آپ باز شده که اطلاعات جامع و دقیقی از نحوه استفاده از ویرایشگر و همچنین لیست کاملی از کدهای میانبر صفحه کلیک را به شما نمایش می ده.تمام این توضیحات در شکل مشخص شده. …………………………………………………………………………. ممنون از همراهی شما
  24. با سلام خدمت همه ی کاربران عزیز . با آموزش های امنیت وردپرس در خدمت شما هستیم . برای قسمت دوم شما رو با سطح دسترسی آَشنا میکنیم . سطح دسترسی فایل ها یا همان Permision (پرمیژن) در فایل منیجر هاست در نظر گرفته می شود . این قابلیت دسترسی به فایل ها و پوشه ها را مشخص می کند . حالت پیش فرض سطح دسترسی ( 0644 برای فایل ها و 0755 برای پوشه ها ) مفید است اما تا زمانی که هکری قصد حمله نداشته باشد !! خلاصه میگم آموزشو و زیاد حاشیه نمی رم . اول بهتره فایل هایی که فقط اجرا میشن رو دسترسی Read بهشون بدین . یعنی 400 یا 440 . این کار را برای فایل های زیر انجام دهید : wp-config.php .htaccess index.php روت index.php پوسته footer.php پوسته header.php پوسته index.php پیشخوان ++ دقت کنید که این سطح دسترسی را بنا به صلاح دید خودتون میتونید تغییر بدین . فایل هایی که به نظرتون حیاتی هستند . چون فایل های PHP فقط خوانده میشن و دسترسی Write و اون یکی مهم نیست و به کار نمیاد . ————————— در رابطه با پوشه ها : بهتره روی 755 باشند . چون برخی از اونا دسترسی نوشتن میخوان . پس اینو مهم نیست. اما دقت کنید اگه کسی بهتون گفت فلان پوشه رو 777 کنید اصن اینکارو نکنید . به راحتی میشه شل و چیز میزای خطرناکو آپلود کرد بعدشم که دیگه …
×
×
  • اضافه کردن...