Игорь Динов сказал(а)
Андрей закончим, значит нет никакого личного кабинета. Тогда так и напишите.
- мой мир перевернулся. а wordpress.org все еще с открытой утечкой персональных данных в личных кабинетах пользователей.
В этой теме вы пытаетесь доказать - что трава обязательна должна быть зелёной?
И все же я настаиваю, личный кабинет есть, его не может не быть) Зайдя в свой личный кабинет на этом сайте, вы найдете массу данных, которые никогда не окажутся в публичном доступе, если только вы сами не захотите этого, минимум - пароль и емейл. Это ваши личные, приватные данные. Исходя из этого, кабинет является личным.
Игорь Динов сказал(а)
значит нет никакого личного кабинета
Да, это не личный кабинет пациента, с конфиденциальной информацией истории болезни и тд.
Но он может таким стать, если его настроить под конкретный проект.
Во всем остальном, это инструмент, из которого можно сделать требуемое для проект.
Пять минут закрыть кабинет под личные требования сайта, но два дня идет разговор. Это все Меркурий виноват))
А надо то было, всего один вопрос на форуме.
"Парни, под мой проект требуется приватность больше, как организовать дешево и сердито" - и все давно бы решилось, без гемора))
garry сказал(а)
"Парни, под мой проект требуется приватность больше, как организовать дешево и сердито" - и все давно бы решилось, без гемора
так сразу ответы и прозвучали как сделать. А топикстартер задает вопросы -
как я могу идентифицировать гостя?
- но при этом говорит что специалист, сам сделает, парни не поймут если иначе... Диссонанс.
В общем я вижу одну цель - "сделайте за меня". Ок. Накопится критичная масса тех пользователей, кто проголосует за это пожелание - подумаем над внедрением. Эта ветка форума так и работает - люди предлагают идеи. И если идею поддерживаю многие - мы думаем над реализацией. А по единичной хотелке мы можем дать индивидуальные рекомендации - чтобы топикстартер справился сам. Так и было сделано тут. Потом пошел флуд по терминологии и игнорирование встречных вопросов. Вот такое поведение и меня лично укрепляет мнение что это троллинг, а не общение.
А если серьезно, то приватность надо строить отдельно от плагинов, точнее конкретно под каждый проект.
Автор может дать базу, галочки расставить по ролям и тд, кому будет видно и кто может зайти.
Большего он не может гарантировать если не хочет получить проблем. Что и обозначено в лицензии.
Получить доступ у умельцев к базе данных на хостингах, использующих бесплатные или ограниченные сертификаты, так же штука не такая сложная в итоге, тем более используя ну очень отслеживаемую систему WP.
Порядок действий простой, что бы сам владелец ресурса не влетел под фанфары, что сейчас очень быстро.
Настройка сервера, приватных зон, фаеров. И конечно достойный сертификат.
Сигналы онлайн, кто и куда ломится, подозрительная активность, грузить те же доки на отдельный изолированный сервер.
Это для разминки))