![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini" | +/– | ![]() |
Сообщение от opennews (??), 07-Окт-21, 09:57 | ||
Опубликован метод обхода в интерпретаторе PHP ограничений, заданных при помощи директивы disable_functions и других настроек в php.ini. Напомним, что директива disable_functions даёт возможность запретить использование в скриптах определённых внутренних функций, например можно запретить "system, exec, passthru, popen, proc_open и shell_exec" для блокирования вызова внешних программ, "eval" для защиты от выполнения строк с PHP-кодом и fopen для запрета открытия файлов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 07-Окт-21, 09:57 | +10 +/– | ![]() |
>разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #8, #23, #60, #62 |
2. Сообщение от привет (ok), 07-Окт-21, 10:00 | –1 +/– | ![]() |
еваль в пхп это не функция, запретить через эту конструкцию нельзя ( можно модулем ), однако, workaround есть какой нить? Весьма печальный баг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11 |
3.
Сообщение от nelson![]() | +5 +/– | ![]() |
> Ну вот шо это такое? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #41 |
4. Сообщение от Аноним (4), 07-Окт-21, 10:13 | –8 +/– | ![]() |
>в предложенном эксплоите используется уязвимость, о которой разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #20 |
6. Сообщение от Нанобот (ok), 07-Окт-21, 10:32 | –1 +/– | ![]() |
а не проще будет открыть /proc/self/mem на запись и пропатчить интерпретатор на игнорирование disable_functions? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 07-Окт-21, 10:59 | –1 +/– | ![]() |
Такой себе баг конечно... Я не представляю кому в нынешние времена вообще может потребоваться disabled_functions. Я бы эту фичу лет 5 назад уже deprecated сделал бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
8. Сообщение от QwertyReg (ok), 07-Окт-21, 11:09 | –25 +/– | ![]() |
А кому это надо-то? Мёртвый язык. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #58, #100 |
9. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 11:13 | +3 +/– | ![]() |
Немедленно требуем прекратить публикацию подобных новостей! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
10. Сообщение от Аноним (11), 07-Окт-21, 11:13 | +2 +/– | ![]() |
Тот, кто пользуется disabled_functions и думает, что это "безопасно" - сам себе злобный буратино. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #103 |
11. Сообщение от Аноним (11), 07-Окт-21, 11:29 | +2 +/– | ![]() |
Это бессмысленно, есть миллион способов обойти такие запреты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #22 |
12. Сообщение от Аноним (12), 07-Окт-21, 11:30 | +2 +/– | ![]() |
Пишите на Rust - самый безопасный язык с вежливым сообществом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #13, #89 |
13. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 11:35 | +5 +/– | ![]() |
Что значит "пишите"? У нас открытое и сообщество! Скорее становитесь активистом и присылайте пулл-реквест! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
14. Сообщение от Ilya Indigo (ok), 07-Окт-21, 11:38 | –1 +/– | ![]() |
Когда они уже догадаются эти костыли disable_functions и disable_classes вообще выкинуть! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
15. Сообщение от Аноним (15), 07-Окт-21, 11:45 | –1 +/– | ![]() |
>Предложенный метод атаки основан на изменении значений параметров в памяти процесса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Ананоним (?), 07-Окт-21, 11:55 | –2 +/– | ![]() |
Шо, опять? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
17. Сообщение от Массоны Рептилоиды (?), 07-Окт-21, 12:03 | +4 +/– | ![]() |
Аноним: PHP, у вас дыра в безопасности! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от gogo (?), 07-Окт-21, 12:30 | +/– | ![]() |
если злоумышленник может выполнить этот код, то какая разница, запрещены какие-то функции или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28 |
19. Сообщение от anonymous (??), 07-Окт-21, 12:38 | +2 +/– | ![]() |
Кто говорил, что PHP безопасен? А в Facebook изначально культивировались move fast and break things и лишь несколько лет назад приоритеты поменялись. Кроме того в Facebook используют Hack, а не PHP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
20. Сообщение от Сцукенберг (?), 07-Окт-21, 12:46 | +/– | ![]() |
Так в НАШЕЙ hhvm никаких уязвимостей и не найдено! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #24 |
21. Сообщение от gogo (?), 07-Окт-21, 13:02 | +/– | ![]() |
Толку изолировать пулы, когда злоумышленники могут исполнить свой код? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #34 |
22. Сообщение от привет (ok), 07-Окт-21, 13:03 | –1 +/– | ![]() |
пару скиньте способов обойти запрещеные функции (из миллиона) не используя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #35, #36, #37 |
23. Сообщение от arzeth (ok), 07-Окт-21, 13:05 | –1 +/– | ![]() |
И вот опять: https://bugs.php.net/bug.php?id=73122 пофиксили 2021-08-18 спустя сообщения 2016-09-20 и присвоения CVE в 2017-11-13. То есть 1793 дня (4.91 года) не фиксили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
24. Сообщение от n00by (ok), 07-Окт-21, 13:10 | –1 +/– | ![]() |
Хвостиком задели, оно и упало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #67 |
25. Сообщение от Аноним (4), 07-Окт-21, 13:13 | –3 +/– | ![]() |
И почему фанатики всегда говорят: такой себе баг конечно... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #115 |
26. Сообщение от Аноним (26), 07-Окт-21, 13:24 | +/– | ![]() |
to big to fail .... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
27. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 13:30 | +/– | ![]() |
>Ну какой смысл запрещать system и exec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #30 |
28. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 13:32 | +/– | ![]() |
>если злоумышленник может выполнить этот код | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #80 |
29. Сообщение от Gemorroj (ok), 07-Окт-21, 13:42 | +/– | ![]() |
поправили, кстати https://github.com/php/php-src/commit/15197702888f0641c1e9f6... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Ilya Indigo (ok), 07-Окт-21, 13:56 | +/– | ![]() |
>>Ну какой смысл запрещать system и exec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #57 |
31. Сообщение от Аноним (4), 07-Окт-21, 14:09 | +/– | ![]() |
Здравствуйте. Меня зовут Вадик, мне 9 лет. Я очень хочу стать хакером, потому что мне поставили двойку и мне нужно ее удалить. Потому что мама будет ругать и не даст денег на поход в аквапарк с друзьями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32, #33, #44 |
32. Сообщение от suffix (ok), 07-Окт-21, 14:23 | +3 +/– | ![]() |
Дорогой Вадик ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #38 |
33. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 14:36 | +/– | ![]() |
Вадик! Вышла НАША новейшая ОС ROSA 12, она полностью готова для дома! Расскажи учительнице про важность суверенитета. Что бы его обеспечить, она должна установить её на компьютер с дневником и протестировать. Так у тебя останутся папины 10 тысяч и одноклассники тебе ещё добавят! В качестве благодарности добровольно пожертвуй их НАМ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #39 |
34. Сообщение от Аноним (35), 07-Окт-21, 14:57 | –1 +/– | ![]() |
Используя пхп, надо исходить из того, что исполнится там любой код. Задача минимизировать ущерб. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
35. Сообщение от Аноним (35), 07-Окт-21, 14:59 | +/– | ![]() |
Открыть файл в tmpdir, sessiondir или вообще в php://memory, записать туда код, проинклюдить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
36. Сообщение от Аноним (35), 07-Окт-21, 15:00 | +/– | ![]() |
Для shared единственное решение с учетом необходимости поддержки htaccess - mpm itk. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
37. Сообщение от Аноним (35), 07-Окт-21, 15:04 | +/– | ![]() |
Ещё можно просто записать в сессию и проинклюдить session file, полный путь к нему вычисляется легко. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40 |
38. Сообщение от Аноним (4), 07-Окт-21, 15:11 | +1 +/– | ![]() |
Уважаемый suffix, спасибо Вам за предложение! И у Вас классная аватарка! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
39. Сообщение от Аноним (4), 07-Окт-21, 15:19 | +/– | ![]() |
Уважаемое сообщество вежливых пользователей Rosa Linux, зачем дома? Сервер с электронным дневники в гороно находится. Мария Ивановна (учительница) не сможет там его установить. У нее полномочий таких нет. Хоть она и учитель по информатике, но говорит все время про windows,и что он лучше всех. Потому что windows честно зарабатывают, а все эти спо, которые ее заставляет кто-то изучать, они не честные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #42 |
40. Сообщение от привет (ok), 07-Окт-21, 15:21 | –2 +/– | ![]() |
> Ещё можно просто записать в сессию и проинклюдить session file, полный путь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #43, #45, #99 |
41. Сообщение от InuYasha (??), 07-Окт-21, 15:50 | +/– | ![]() |
Философия ПХП: "Давайте пыхнем" ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
42. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 15:51 | +/– | ![]() |
Вадик! Гороно - это ещё лучше. Расскажи им про важность суверенитета. Что бы его обеспечить, они должны установить новейшую ОС ROSA 12 на все компьютеры и протестировать. И про учительницу, которая не понимает важность суверенитета, расскажи. Тогда одноклассники не только добавят за дневник, но и оплатят твой поход в аквапарк. А мамины 5 тысяч пожертвуешь нам, главное - добровольно, тогда всё будет честно, без обмана. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #46 |
43. Сообщение от Аноним (35), 07-Окт-21, 15:54 | +2 +/– | ![]() |
Я ничего не минусовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #98 |
44. Сообщение от СеменСеменыч777 (?), 07-Окт-21, 16:01 | –2 +/– | ![]() |
дорогой Вадик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #47 |
45. Сообщение от Аноним (35), 07-Окт-21, 16:04 | +/– | ![]() |
Гуглить мне нафиг не надо, это такие школохостеры гуглят идиотские списки для disabled functions, выпиливая безобидные функции типа parse_ini_file, но оставляя create_function или proc_open. А задизейблить reflection вообще никому в голову не придёт, потому что все di-контейнеры поотваливаются типа ларавела, но через ReflectionFunction прекрасно делается eval. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #96 |
46. Сообщение от Аноним (4), 07-Окт-21, 16:08 | +/– | ![]() |
Вежливое сообщество ROSA Linux, а в данном случае суверенитет кого от кого, я не очень понимаю? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #48 |
47. Сообщение от Аноним (4), 07-Окт-21, 16:17 | +1 +/– | ![]() |
Уважаемый СеменСеменыч777 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #49 |
48. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 16:33 | +/– | ![]() |
Вадик! Решай, что для тебя важнее: понять, или девочка Оля. Решил? Вот и молодец! Просто повторяй про важность суверенитета! Расскажи в гороно, что ROSA означает Russian Operation System & Application. Рашн, значит Российская, и этим всё сказано! Если же будут дальше противиться, назови их либералами! Это удар ниже пояса, он сработает! Вот где настоящее хакерство - социальная инженерия, а не какой-то там php! Великий Кевин Митник написал про это книгу. Потом объяснишь Оле, что класс не скинулся, а ты честно заработал на Любителях Опенсорсной Халявы своим умом! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #50, #51 |
49. Сообщение от СеменСеменыч777 (?), 07-Окт-21, 16:35 | –2 +/– | ![]() |
дорогой Вадик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #53, #91 |
50. Сообщение от Аноним (4), 07-Окт-21, 16:58 | +/– | ![]() |
Вежливое сообщество ROSA Linux, я начинаю потихоньку понимать, к чему Вы клоните. К нам дядя приходит на внеклассные занятия и рассказывает, как плохо быть либералом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #52 |
51. Сообщение от Аноним (4), 07-Окт-21, 17:03 | +/– | ![]() |
А еще подскажите, почему название все на английском языке? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #54 |
52. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 17:19 | +/– | ![]() |
> Вежливое сообщество ROSA Linux, я начинаю потихоньку понимать, к чему Вы клоните. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #55 |
53. Сообщение от Аноним (4), 07-Окт-21, 17:23 | +1 +/– | ![]() |
Уважаемый СеменСеменыч777, у нас священники все с красивыми, светлыми, одухотворенными лицами и благоухают благовониями. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #64 |
54. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 17:31 | +2 +/– | ![]() |
Вадик, будь мужиком, ты уже сделал правильный выбор! Не трать время на ерунду! Тебя ждут Оля и будущее без двоек! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
55. Сообщение от Аноним (4), 07-Окт-21, 17:34 | +/– | ![]() |
>Так ты же не ногой ударил, значит за удар не считается! Просто сказал, взломал защиту этих упёртых луддитов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #56 |
56. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 18:03 | +/– | ![]() |
>>Так ты же не ногой ударил, значит за удар не считается! Просто сказал, взломал защиту этих упёртых луддитов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #59 |
57. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 18:30 | +/– | ![]() |
>А если нужно в веб-интерфейсе админки: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #61 |
58. Сообщение от Аноним (58), 07-Окт-21, 18:44 | +1 +/– | ![]() |
Пффф. Сотня другая компаний экономит на программистах нанимая школоту на пыхе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #73, #88 |
59. Сообщение от Аноним (4), 07-Окт-21, 18:49 | +2 +/– | ![]() |
Уважаемое Вежливое сообщество ROSA Linux, пообщавшись с Вами я сегодня многое понял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #90 |
60. Сообщение от Умпа (?), 07-Окт-21, 19:02 | +/– | ![]() |
>> Ну вот шо это такое? И вот опять... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
61. Сообщение от Ilya Indigo (ok), 07-Окт-21, 19:04 | +1 +/– | ![]() |
>>А если нужно в веб-интерфейсе админки: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #65, #74 |
62. Сообщение от Аноним (62), 07-Окт-21, 20:26 | +3 +/– | ![]() |
>>разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #63 |
63. Сообщение от Аноним (62), 07-Окт-21, 20:30 | +1 +/– | ![]() |
Ах, да поделки вроде вордрпесс забыл | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
64. Сообщение от Михрютка (ok), 07-Окт-21, 21:36 | –1 +/– | ![]() |
псссст, пацан! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #68 |
65. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 21:37 | +/– | ![]() |
> У меня язык не поворачивается это назвать управлением сервера, даже если нужно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #66 |
66. Сообщение от Ilya Indigo (ok), 07-Окт-21, 21:39 | +/– | ![]() |
>> У меня язык не поворачивается это назвать управлением сервера, даже если нужно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
67. Сообщение от пох. (?), 07-Окт-21, 21:53 | +/– | ![]() |
Ну ведь безопастно же ж! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
68. Сообщение от Аноним (4), 07-Окт-21, 22:02 | +/– | ![]() |
Доброго времени суток, Михрютка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #69, #75 |
69. Сообщение от Михрютка (ok), 07-Окт-21, 22:16 | –1 +/– | ![]() |
> Доброго времени суток | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #70, #71 |
70. Сообщение от Аноним (4), 07-Окт-21, 22:33 | +/– | ![]() |
Уважаемый Михрютка, просто у меня вечер. А в каком Вы часовом поясе я не знаю. А мама учила меня проявлять уважение к старшим. Поэтому чтобы не ставить Вас в неловкое положение своим добрый вечер, я употребил более нейтральное приветствие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
71. Сообщение от Аноним (4), 07-Окт-21, 23:00 | +/– | ![]() |
Посмотрел в яндексе что такое фидошник. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
72.
Сообщение от Alex_K![]() | +/– | ![]() |
Пересобрал PHP 5.3-8.0. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77 |
73. Сообщение от fg (??), 08-Окт-21, 02:09 | +5 +/– | ![]() |
И что же тебе понятно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
74. Сообщение от Аноним (74), 08-Окт-21, 05:35 | +/– | ![]() |
На shared-хостингах где режут функции, крона тоже обычно нет. Нет крона, нет и потребности с ним взаимодействовать. SSE на php у которого время выполнения запроса от Apache ограничено 30 секундами и запрещён запуск демонов? Забудьте. Сайт на зарезанном shared хостинге это только файлы и локальная база-данных, доступа к крону, файлам за пределами директории сайта, сети быть не может. Функции режут только на Ultra low cost хостингах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #87 |
75. Сообщение от BratishkaErik (ok), 08-Окт-21, 09:44 | +/– | ![]() |
Дорогой вадик, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #79 |
76. Сообщение от Анон2 (?), 08-Окт-21, 09:49 | +/– | ![]() |
Без PHP не было бы сейчас половины сайтов. Сидели бы все в консолях терминалов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82, #101 |
77. Сообщение от Онаним (?), 08-Окт-21, 09:50 | +/– | ![]() |
Хреновый баг, да... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #78 |
78. Сообщение от Аноним (78), 08-Окт-21, 10:35 | +1 +/– | ![]() |
У вас тут клуб некрофилов чтоли ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #86 |
79. Сообщение от Аноним (4), 08-Окт-21, 11:21 | +/– | ![]() |
Уважаемый BratishkaErik, Мария Ивановна учит нас на уроках python. Рассказывает о том, что так по стандарту министерскому положено, но при этом говорит, что самые классные вещи пишут на ассемблерах и с/с++. Очень уважительно отзывается об этих людях. Говорит о их уме и всесторонней развитости. Закатывает глаза когда о них говорит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
80. Сообщение от Редкий уебок (?), 08-Окт-21, 12:42 | +/– | ![]() |
Внешний код можно и через FFI вызвать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #83 |
82. Сообщение от Аноним (4), 08-Окт-21, 13:35 | +/– | ![]() |
Половина сайтов не нужна. Та самая причем половина, на пыхапы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #84 |
83. Сообщение от Sw00p aka Jerom (?), 08-Окт-21, 13:41 | +/– | ![]() |
> Внешний код можно и через FFI вызвать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
84. Сообщение от anonymous (??), 08-Окт-21, 15:03 | +/– | ![]() |
За что ж вы так Wikipedia? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #85 |
85. Сообщение от Аноним (4), 08-Окт-21, 16:20 | +/– | ![]() |
Нам в школе Мария Ивановна запрещает использовать википедию в качестве источника при проведении внеклассной работы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #92 |
86. Сообщение от Онаним (?), 08-Окт-21, 18:40 | +/– | ![]() |
> У вас тут клуб некрофилов чтоли ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
87. Сообщение от Онаним (?), 08-Окт-21, 18:42 | +1 +/– | ![]() |
Для всего вышеперечисленного есть VPS'очки, но там порожек вхождения немножко другой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
88. Сообщение от kissmyass (?), 08-Окт-21, 18:56 | +/– | ![]() |
знаю несколько контор которые дурные деньги влили в проекты на пхп, но код да получился говном все равно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
89. Сообщение от Аноним (89), 08-Окт-21, 18:56 | +/– | ![]() |
Нет ни одной темы чтобы кто-то не нагадил этой карозией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
90. Сообщение от n00by (ok), 09-Окт-21, 11:16 | +/– | ![]() |
> Я изучу информатику, математику и другие предметы, чтобы стать хакером, когда стану | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
91. Сообщение от n00by (ok), 09-Окт-21, 11:19 | +/– | ![]() |
> если ты правильно выбрал дядю-спонсора (называется "папик"), то он тебе сам все | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
92. Сообщение от anonymous (??), 09-Окт-21, 12:45 | +/– | ![]() |
Было исследование на нравнение количества допускаемых ошибок и неточностей в wikipedia и обычных энциклопедиях. Марие Ивановне надо бы ознакомиться :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #93, #94 |
93. Сообщение от anonymous (??), 09-Окт-21, 12:46 | +/– | ![]() |
s/нравление/сравнение/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
94. Сообщение от макар иванович завуч (?), 09-Окт-21, 15:43 | +1 +/– | ![]() |
Кто исследовал и за кокой прайс? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 |
95. Сообщение от Ornlo (ok), 09-Окт-21, 19:41 | +/– | ![]() |
Ну это таки не баг а фича! Можно реализовывать phpшные штучки, даже если хостер ограничил их в php.ini! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
96. Сообщение от Онаним (?), 09-Окт-21, 22:52 | +/– | ![]() |
Самое поганое - это выпиливание set_time_limit(). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #97, #111 |
97. Сообщение от Онаним (?), 09-Окт-21, 22:53 | +/– | ![]() |
(preload с эмуляцией не предлагать - это отдельные грабли) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
98. Сообщение от Онаним (?), 09-Окт-21, 22:54 | +/– | ![]() |
itk, да. Лучше пока не придумано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
99. Сообщение от Онаним (?), 09-Окт-21, 22:57 | +/– | ![]() |
Сессии на шаредах как раз и хранят в файлах в основном. Потому что это единственный вариант с предсказуемой совместимостью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #104 |
100. Сообщение от Онаним (?), 09-Окт-21, 23:00 | +1 +/– | ![]() |
Да, всего-то каких-то 75-80% вёба, если верить w3c. Без тенденции на понижение, чуть волатилен, но уже много лет всё те же 70-80%. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #106 |
101. Сообщение от Онаним (?), 09-Окт-21, 23:02 | +1 +/– | ![]() |
И не только сайтов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #102 |
102. Сообщение от Онаним (?), 09-Окт-21, 23:03 | +/– | ![]() |
(код этого FreePBX, правда, лютый отстой, наколенное самоделкино, ещё хуже вротпресса... НО... работает, и работает хорошо) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
103. Сообщение от Онаним (?), 11-Окт-21, 09:55 | +/– | ![]() |
Для себя (для "ручных" проектов) disabled_functions значения не имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
104. Сообщение от привет (ok), 11-Окт-21, 10:52 | +/– | ![]() |
использую как раз memcached, где это возможно, с проблемами вроде не сталкивался (форумы, разного рода шареды, просто хостинги) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #105 |
105. Сообщение от Онаним (?), 11-Окт-21, 14:08 | +/– | ![]() |
Большинство типового софта на PHP ожидает, что сессия будет блокирующая, и пишет состояние по ходу всего выполнения, получается транзакция. Где не надо - выдаётся session_write_close() эксплицитно. Если сессия неблокирующая - два параллельных сеанса запишут сериализованные данные сессии в неизвестном порядке, более поздняя сессия может отписать данные раньше более ранней, и данные от поздней сессии будут потеряны. Слишком явного проявления у данной фигни может не быть, но более свежие данные от последнего запроса могут теряться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #107 |
106. Сообщение от QwertyReg (ok), 11-Окт-21, 15:04 | –1 +/– | ![]() |
> Да, всего-то каких-то 75-80% вёба, если верить w3c. Без тенденции на понижение, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #112, #114 |
107. Сообщение от привет (ok), 11-Окт-21, 15:06 | +/– | ![]() |
тут Вы правы, такое действительно может случится, особенно если в сессии счетчики всякие и тп, я как то не сталкивался с подобной проблемой, но информация очень полезна - спасибо, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #108, #110 |
108. Сообщение от Онаним (?), 11-Окт-21, 18:27 | +/– | ![]() |
С редисом то же самое, что с мускулем - придётся коннект удерживать всё время выполнения скрипта, до session_write_close() или завершения. Короче либо файл, либо пара сокетов к RDBMS/DDBMS/KVDBMS, хрен редьки не слаще. Всё зависит от того, где узкое место. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #109 |
109. Сообщение от Онаним (?), 11-Окт-21, 18:27 | +/– | ![]() |
(пара сокетов - в смысле один на запрос на клиенте, один на запрос на сервере) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
110. Сообщение от Онаним (?), 11-Окт-21, 18:31 | +/– | ![]() |
Ну и с DBMS обычно выходит неприятно, если они кластерные - нетранзакционные блокировки типа мускульного GET_LOCK() как правило действительны только в пределах ноды, а транзакционные блокировки в кластерных RDBMS как правило разрешаются через lock timeout на коммите, что в случае сессий уже слегка поздновато. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
111. Сообщение от Онаним (?), 11-Окт-21, 23:00 | +/– | ![]() |
Слепил мелкопатч, добавляющий опцию strict_time_limit, в три строчки, не считая пустой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #113 |
112. Сообщение от Онаним (?), 11-Окт-21, 23:06 | +/– | ![]() |
Ну я же говорю, ошибка в исходном посыле, поэтому ёрничай - не ёрничай, а фак есть фак. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
113. Сообщение от Онаним (?), 11-Окт-21, 23:09 | +/– | ![]() |
С другой стороны флаги можно не патчить, а просто забить как admin_value, но я предпочитаю на хостингах оба действия сразу, для надёжности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
114. Сообщение от Онаним (?), 11-Окт-21, 23:19 | +/– | ![]() |
График на W3C выглядит для всех кроме PHP вообще печально. Особенно для MS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
115. Сообщение от Аноним (115), 12-Окт-21, 22:40 | +/– | ![]() |
Не знаю кто там чего говорит, я просто изначально считаю бредом возможность отключать какие-то функции и классы языка средствами самого же языка, я такого вообще нигде кроме пыха не видел. Во времена шаред-хостингов оно может и имело какой-то смысл, но сейчас когда всё в контейнерах по большей части крутиться у всех да в виртуалках нафига чё-то там ограничивать. Формально это баг, да, но на деле я таковым его не считаю, как видимо и разработчики php судя по давности дней ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |