The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость, позволяющая удалённо выполнить код на сервере PH..., opennews (?), 29-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимость, позволяющая удалённо выполнить код на сервере PH..."  +2 +/
Сообщение от Аноним (10), 30-Авг-18, 04:25 
То есть типичных рубистов и питонщиков мы игнорим, а пыхари-то козлы налажали..
Про js даже говорить нет смысла, но козлы все равно пыхари..
Не твоя вот и бесишся)
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость, позволяющая удалённо выполнить код на сервере PH..."  –1 +/
Сообщение от Аноним (11), 30-Авг-18, 06:09 
Как скажешь. Веб дерьмо и дерьмом останется. Все кто пишут для веба нелюди. Так лучше?
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость, позволяющая удалённо выполнить код на сервере PH..."  +/
Сообщение от Leah (?), 31-Авг-18, 00:24 
Согласно концепции web2.0 ты сейчас тоже пишешь "для веба". Нежнее надо быть, Анон!
Хотя комментарии содержащие слово "все" можно удалять неглядя, ибо 98% их есть чушь.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость, позволяющая удалённо выполнить код на сервере PH..."  +/
Сообщение от anonymous (??), 30-Авг-18, 07:16 
> То есть типичных рубистов и питонщиков мы игнорим, а пыхари-то козлы налажали..

Питонщиков, слава богу, приучили не пользоваться system и передавать аргументы массивом в exec-like колы.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

20. "Уязвимость, позволяющая удалённо выполнить код на сервере PH..."  +/
Сообщение от пох (?), 30-Авг-18, 08:20 
да-да, фильтровать untrusted data не надо, за вас позаботится массив аргументов.

(потом они удивляются, что ж это тот же hg такой "незащищенный", ну надо же - мы передали в параметре кучу мусора, а он, гад такой, его взял и проинтерпретировал - а то и дальше передал, опять же в шелл. А он ни разу и не рассчитывал на подобное.)

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость, позволяющая удалённо выполнить код на сервере PH..."  +/
Сообщение от anonymous (??), 30-Авг-18, 08:32 
> да-да, фильтровать untrusted data не надо, за вас позаботится массив аргументов.

Я такого не говорил. И фильтровать надо, и передавать массивом. Безопасности много не бывает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру