Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от opennews (??), 13-Янв-09, 17:56 | ||
Институт SANS (SysAdmin, Audit, Network, Security), совместно с организацией MITRE и ведущими экспертами по компьютерной безопасности, подготовил рейтинг (http://cwe.mitre.org/top25/) 25 самых опасных ошибок, приводящих к возникновению серьезных уязвимостей. Ошибки были отобраны с учетом их распространенности, трудоемкости обнаружения и простоты эксплуатации уязвимости. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от cherep (??), 13-Янв-09, 17:56 | +/– | |
самая опасная ошибка это программер :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Сообщение от Аноним (-), 13-Янв-09, 18:04 | +/– | |
26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #7 | ||
| 3. Сообщение от Аноним (14), 13-Янв-09, 18:49 | +/– | |
Неспособность,Неспособность,Неспособность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 4. Сообщение от metallic (?), 13-Янв-09, 19:10 | +/– | |
>26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6, #28, #46 | ||
| 5. Сообщение от tesseract (?), 13-Янв-09, 19:24 | +/– | |
>Неспособность,Неспособность,Неспособность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #8, #11 | ||
| 6. Сообщение от none (??), 13-Янв-09, 19:54 | +/– | |
ой, пхпшника задели | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #10 | ||
7.
Сообщение от RapteR (ok), 13-Янв-09, 20:02
| +/– | |
>26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #9, #49 | ||
8.
Сообщение от busik (?), 13-Янв-09, 20:13
| +/– | |
>>Неспособность,Неспособность,Неспособность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 9. Сообщение от tesseract (?), 13-Янв-09, 20:20 | +/– | |
Точно даёшь 100% нативный код. Каждому веб-сайту по собственному веб-серверу! Фрэймворки кстати снижают число ошибок, а не повышают их. У каждого программиста свой фрэймворк - в голове. Любой исполнимый файл - уже фрэймворк, он же практически в ОС исполняется. Хотя это не отменяет дебилизма в использовании PHP на крупных порталах, это всё-таки скотч, а не сварка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 10. Сообщение от vitek (??), 13-Янв-09, 22:34 | +/– | |
а если всё-таки ответить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #14, #27, #29 | ||
| 11. Сообщение от vitek (??), 13-Янв-09, 22:38 | +/– | |
> в винде баги по другому пишутся :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 12. Сообщение от Аноним (12), 13-Янв-09, 22:41 | +/– | |
все зависит от квалификации специалиста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #40 | ||
| 14. Сообщение от Аноним (14), 13-Янв-09, 23:14 | +/– | |
Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #18, #37 | ||
| 15. Сообщение от pavlinux (ok), 13-Янв-09, 23:16 | +/– | |
Особо понравились: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17, #21, #41 | ||
| 16. Сообщение от vitek (??), 13-Янв-09, 23:26 | +/– | |
>все зависит от квалификации специалиста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 17. Сообщение от vitek (??), 13-Янв-09, 23:29 | +/– | |
ну ты даешь стране угля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #19 | ||
| 18. Сообщение от vitek (??), 13-Янв-09, 23:35 | +/– | |
>Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 19. Сообщение от pavlinux (ok), 14-Янв-09, 00:23 | +/– | |
Миднайт кодим :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #20 | ||
| 20. Сообщение от vitek (??), 14-Янв-09, 00:40 | +/– | |
дык это твоя идея при копировании местами полоску менять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 21. Сообщение от ll (?), 14-Янв-09, 01:18 | +/– | |
>>Может кто подскажет, надежные и не рискованные криптоалгоритмы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #22 | ||
| 22. Сообщение от pavlinux (ok), 14-Янв-09, 01:25 | +/– | |
Дык, они закрыты :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #23 | ||
| 23. Сообщение от pavlinux (ok), 14-Янв-09, 01:27 | +/– | |
Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, и так много наболтал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #24, #25, #35 | ||
| 24. Сообщение от vitek (??), 14-Янв-09, 01:46 | +/– | |
слышали уже... спи спокойно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 25. Сообщение от ll (?), 14-Янв-09, 01:55 | +/– | |
>Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #26 | ||
| 26. Сообщение от Аноним (-), 14-Янв-09, 06:06 | +/– | |
неизбежна, уже поступили кластеры на приставках =)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 27. Сообщение от none (??), 14-Янв-09, 07:16 | +/– | |
>а если всё-таки ответить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 28. Сообщение от Аноним (14), 14-Янв-09, 09:00 | +/– | |
aspx :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #31, #39 | ||
| 29. Сообщение от Eratothene (?), 14-Янв-09, 09:02 | +/– | |
Python, Perl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #32, #38 | ||
| 30. Сообщение от Аноним (14), 14-Янв-09, 09:29 | +/– | |
>>Неспособность сохранения целостной структуры SQL запроса, что может привести к подстановке злоумышленником SQL запроса (SQL Injection); | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Сообщение от 999 (ok), 14-Янв-09, 09:42 | +/– | |
>aspx :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 32. Сообщение от vitek (??), 14-Янв-09, 10:15 | +/– | |
j2ee - это corba, ejb, jsp, jsf,...? и без сервера приложений это имеет смысл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 33. Сообщение от Аноним (14), 14-Янв-09, 11:22 | +/– | |
Это какие такие "нормальное API" для запросов в БД ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
| 34. Сообщение от geekkoo (ok), 14-Янв-09, 12:11 | +/– | |
>Это какие такие "нормальное API" для запросов в БД ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #36 | ||
| 35. Сообщение от atom (?), 14-Янв-09, 12:37 | +/– | |
>Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 36. Сообщение от Аноним (-), 14-Янв-09, 14:51 | +/– | |
Где-то так. То что SQL изначально не был turing-complete уже четко очерчивает область его применения (сравните с sieve, который тоже не полон). Это потом его уже стали раздувать до размеров полноценного языка, откуда и возникли все эти injections. В смысле, выразительной мощи языка уже стало хватать для всяких пакостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 37. Сообщение от User294 (ok), 14-Янв-09, 15:20 | +/– | |
>Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #45 | ||
| 38. Сообщение от User294 (ok), 14-Янв-09, 15:23 | +/– | |
>Python, Perl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #48 | ||
| 39. Сообщение от User294 (ok), 14-Янв-09, 15:28 | +/– | |
>aspx :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 40. Сообщение от User294 (ok), 14-Янв-09, 15:45 | +/– | |
>все зависит от квалификации специалиста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #42 | ||
| 41. Сообщение от User294 (ok), 14-Янв-09, 15:54 | +/– | |
>А так же, уравнение создания НЕпредсказуемых случайных значений? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #47 | ||
| 42. Сообщение от geekkoo (ok), 14-Янв-09, 15:58 | +/– | |
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #43 | ||
| 43. Сообщение от pavel_simple (??), 14-Янв-09, 16:11 | +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #44 | ||
| 44. Сообщение от Andrey Mitrofanov (?), 14-Янв-09, 17:02 | +/– | |
>>В этой связи хочется добавить, что только GPL обеспечивает нормальную обратную связь, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
45.
Сообщение от Alexander Q (?), 15-Янв-09, 09:09
| +/– | |
|
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 46. Сообщение от YEG (?), 15-Янв-09, 10:53 | +/– | |
python, perl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 47. Сообщение от xxx (??), 15-Янв-09, 17:12 | +/– | |
>>А так же, уравнение создания НЕпредсказуемых случайных значений? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 48. Сообщение от none (??), 18-Янв-09, 11:12 | –1 +/– | |
>По наблюдениям - на питоне есть относительно небольшое число довольно уродливых приблуд(назовите | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 49. Сообщение от none (??), 18-Янв-09, 11:30 | +/– | |
>Не удачный сексуальный опят с PHP? Почему у меня нет таких проблем? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |