The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Отчёт о компрометации git-репозитория и базы пользователей проекта PHP, opennews (?), 07-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +3 +/
Сообщение от Аноним (15), 07-Апр-21, 12:00 
именно! а еще древная не обновляемая ОС, а еще MD5 в качестве хеша пароля (не удивлюсь если они даже без соли хранились).

похапешники - одним словом)))

Ответить | Правка | Наверх | Cообщить модератору

16. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +4 +/
Сообщение от Gemorroj (ok), 07-Апр-21, 12:04 
давай посмотрим на твой код 25 летней давности?
Ответить | Правка | Наверх | Cообщить модератору

19. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +1 +/
Сообщение от istepan (ok), 07-Апр-21, 12:21 
Речь наминуточку, об инфраструктре от которой зависит большая часть интернета.
Это просто какое-то позорище.
Ответить | Правка | Наверх | Cообщить модератору

35. "Отчёт о компрометации git-репозитория и базы пользователей п..."  –2 +/
Сообщение от fske (?), 07-Апр-21, 13:19 
>Речь наминуточку, об инфраструктре от которой зависит большая часть интернета

большая часть....ты не стендапер часом? шутка хорошая.

Ответить | Правка | Наверх | Cообщить модератору

75. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +/
Сообщение от funny.falcon (?), 08-Апр-21, 04:50 
Если ударение поставить на а, то всё нормально.
Ответить | Правка | Наверх | Cообщить модератору

88. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +/
Сообщение от FSA (??), 08-Апр-21, 10:01 
Лет 15 назад я тоже в md5 хранил. Но потом открыл для себя password_hash. Просто так взять и разослать по пользователями сообщение о смене пароля не мог. Просто прикрутил костыль. Добавил дополнительное поле для хранения пароля в новом виде. Всем, кто успешно логинился в систему автоматически заполнял это поле и удалял старый хеш. У кого старого хеша не было, проверял пароль через password_verify. Ну, и, если что, сайт в локалке крутился. От прошлых утечек уже не защита, а от новых вполне себе.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

31. "Отчёт о компрометации git-репозитория и базы пользователей п..."  –9 +/
Сообщение от InuYasha (??), 07-Апр-21, 12:48 
> похапешники - одним словом)))

пхп не просто допускает, позволяет, разрешает такие техники программирования, но, имхо, одобряет, способствует, подталкивает, учит говнокодингу.
Я, как сиплюплюшник, всегда был в шоке от того как пишется код всяких веб-поделок. От того как хреново (т.е. почти никак) поток инструкций изолируется от потока данных. В общем, макаки сами себя полностью закопали, отклонив инициативу P++. В php hell им дорога.
И дотнетчикам с ГОпниками туда же.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

36. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +2 +/
Сообщение от имя_ (?), 07-Апр-21, 13:19 
с++ един и страуструп пророк его!
Ответить | Правка | Наверх | Cообщить модератору

40. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +2 +/
Сообщение от Аноним (39), 07-Апр-21, 13:44 
Как будто на С++ плохого кода нет.

А так-то само собой разумеется, что чем проще язык, тем больше на нем будет непрофессионального кода.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

54. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +/
Сообщение от Аноним (54), 07-Апр-21, 15:00 
Здесь постоянно новости проходят о дырках в твоей плюшечке
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

61. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +1 +/
Сообщение от Lex (??), 07-Апр-21, 16:40 
> пхп не просто допускает, позволяет, разрешает такие техники программирования

Какие «техники» ?
-Не трогать то, что и так успешно работает ? Ведь именно это явилось следствием упомянутых проблем.

А то можно подумать, что сишники свой код еженедельно переписывают.. и пакеты новейшие устанавливают.. и ось переустанавливают

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

80. "Отчёт о компрометации git-репозитория и базы пользователей п..."  –1 +/
Сообщение от Аноним (83), 08-Апр-21, 06:49 
> поток инструкций изолируется от потока данных

Это что еще такое?!

Поток инструкций... изолируется. Это про сегменты? Виртуалки? OpenCL? Что_ты_черт_возьми_такое_несешь.jpg

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

89. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +/
Сообщение от InuYasha (??), 08-Апр-21, 10:24 
Тебе, наверное, фамилия Фон Нойман вообще ни о чём не говорит. Жуй дальше веб-бананы.
Ответить | Правка | Наверх | Cообщить модератору

101. "Отчёт о компрометации git-репозитория и базы пользователей п..."  +/
Сообщение от Аноним (100), 10-Апр-21, 16:30 
> дотнетчикам с ГОпниками туда же.

Зря ты так, зря, зря.... ой зря...

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру