The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ростелеком 'исследовал' безопасность 10 открытых приложений, opennews (??), 08-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Ростелеком исследовал безопасность 10 открытых приложений"  +9 +/
Сообщение от Andrey_Karpov (ok), 08-Дек-20, 22:41 
О! Наши статьи про PVS-Studio просто сама достоверность и убедительность на фоне такого :). Кстати, на "пустые пароли" мы тоже натыкаемся, но не кричим почём зря про уязвимости и что всё пропало, так как по факту часто "уязвимостью" воспользоваться нельзя, как, например, в данном случае: https://twitter.com/Code_Analysis/status/1331178505900580864 Выяснилось, что проверка выше есть. Но баг, конечно, всё равно забавный. :)
Ответить | Правка | Наверх | Cообщить модератору

72. "Ростелеком исследовал безопасность 10 открытых приложений"  +3 +/
Сообщение от пох. (?), 08-Дек-20, 23:59 
> Выяснилось, что проверка выше есть. Но баг, конечно, всё равно забавный.

чорт, нет бы ниже тоже в кавычках написать, для единообразия кода!

btw, вы не рассматривали по результату идею добавить прицельную проверку на "строки, совпадающие с именем переменной"  ? Этот чувак, мне кажется, все еще где-то что-то кодит...

И ведь мог же на isNull и не проверить, тем более оно уже где-то проверено. А сразу присваивать, пока его еще не отпустило.

Ответить | Правка | Наверх | Cообщить модератору

133. "Ростелеком исследовал безопасность 10 открытых приложений"  +1 +/
Сообщение от Andrey_Karpov (ok), 09-Дек-20, 08:44 
>btw, вы не рассматривали по результату идею добавить прицельную проверку на "строки, совпадающие с именем переменной"

Хм. А это идея. Надо будет попробовать. Спасибо.

Ответить | Правка | Наверх | Cообщить модератору

91. "Ростелеком исследовал безопасность 10 открытых приложений"  –1 +/
Сообщение от Аноним (87), 09-Дек-20, 00:40 
> Наши статьи про PVS-Studio просто сама достоверность и убедительность на фоне такого

Заскринил.

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

147. "Ростелеком исследовал безопасность 10 открытых приложений"  +2 +/
Сообщение от Аноним (-), 09-Дек-20, 10:01 
> Заскринил.

Так не врет же, pvs кой-как умеют разгребать выхлоп своей программы, в отличие от.

Ответить | Правка | Наверх | Cообщить модератору

196. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Аноним (87), 09-Дек-20, 13:53 
В том и дело, что он, не подумавши, правду ляпнул. Ох, оставят его без тринадцатой зарплаты, если начальство увидит.
Ответить | Правка | Наверх | Cообщить модератору

224. "Ростелеком исследовал безопасность 10 открытых приложений"  +/
Сообщение от Michael Shigorinemail (ok), 09-Дек-20, 18:36 
> Ох, оставят его без тринадцатой зарплаты, если начальство увидит.

Думаю, его начальство -- равно как и моё, а также администрация данного форума -- прекрасно знает цену анонимкам.

Ну а жизнь всё расставляет по местам.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру