Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Опасные уязвимости во FreeBSD, ядре Linux, tinc, memcached, ..." | +/– | |
| Сообщение от opennews (??), 30-Апр-13, 16:28 | ||
Несколько недавно обнаруженных уязвимостей: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
9.
Сообщение от Mr. Mistoffelees (?), 30-Апр-13, 17:09
| +/– | |
Интересно, memcached под CentOS 6.4 глохнулся, а memcachedb устоял. Надо поближе exploit рассмотреть :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. Сообщение от ram_scan (?), 30-Апр-13, 19:01 | +4 +/– | |
Жумла радует беспредельно. 24 апреля был стабильный релиз 3.1.0, 26 апреля стабильный релиз 3.1.1 с закрытыми критическими багами =) Сегодня 30-е апреля, 3.1.2 что-то запаздывает... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #34, #64, #68 | ||
| 18. Сообщение от бедный буратино (ok), 30-Апр-13, 19:09 | +11 +/– | |
> Жумла радует беспредельно. 24 апреля был стабильный релиз 3.1.0, 26 апреля стабильный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 21. Сообщение от Sylvia (ok), 30-Апр-13, 20:23 | +/– | |
http://pastebin.com/8vQnNtfZ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 30. Сообщение от бедный буратино (ok), 30-Апр-13, 20:46 | +1 +/– | |
>> А почему бы вам просто не признать, что PHP ужасен? Что в мире есть ужасные и непроработанные вещи, или просто устаревшие по своей сути, и что php в их числе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #86 | ||
| 32. Сообщение от бедный буратино (ok), 30-Апр-13, 20:49 | +/– | |
> для первой (по списку) уязвимости тоже есть эксплоит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #33, #36, #39 | ||
| 33. Сообщение от Sylvia (ok), 30-Апр-13, 20:51 | +/– | |
понятия не имею есть ли, у меня не работает (: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 34. Сообщение от arisu (ok), 30-Апр-13, 20:55 | –1 +/– | |
похапэ просто плох. defective by design. и это неисправимо, это родовая травма. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 36. Сообщение от Аноним (-), 30-Апр-13, 20:58 | +/– | |
>> для первой (по списку) уязвимости тоже есть эксплоит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 39. Сообщение от Аноним (-), 30-Апр-13, 21:08 | +/– | |
> (зевая) а пострадавшие есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #41 | ||
| 41. Сообщение от бедный буратино (ok), 30-Апр-13, 21:09 | +/– | |
>> (зевая) а пострадавшие есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 54. Сообщение от pro100master (ok), 30-Апр-13, 21:50 | +7 +/– | |
мне еще в школе в классе 6-м преподаватель информатики в программу, вычисляющую функцию, вместо числа ввела букву. С тех пор (а прошло уже почти 30 лет) я до сих пор помню: любые пользовательские данные - ложь, требующая обработку. И да - системные данные/параметры, прошедшие через сеть или API, надо тоже считать враждебными, ибо никто не гарантирует, что они пришли такими, как вы ждете. Разработчики Жумл/Вордпресов/*ББ в школах не учились и вообще далеки от программирования? Скорее всего это так. А раз так, то язык не имеет значения. Они и в городе найдут коровью лепешку и наступят на нее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #56 | ||
| 56. Сообщение от arisu (ok), 30-Апр-13, 21:57 | +/– | |
дело-то не столько в этом, сколько в том, что существо, сложившее буквы в «приведмыр» на похапэ начинает радостно плясать, кричать «маааам! я тоже программист!» и показывать свои «шедевры» таким же идиотам, которые приветмиры ещё не осилили. вместо чтобы спрятать, никому не признаваться и пойти учиться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 64. Сообщение от 8887656 (?), 01-Май-13, 06:15 | +/– | |
Язык и мышление - связаны. И программист выбирает язык, согласно своему интеллекту, и язык формирует какую-то часть мышления. PHP, Java - довольно специфические языки нашего времени: примитивные, топорные, местами туповатые. И главное: НАЧИСТО УБИВАЮТ ДУХ "ХАКЕРСТВА" - вот за это их не любят. И наоборот, любят школьники, студенты, недоучки... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #67 | ||
| 67. Сообщение от arisu (ok), 01-Май-13, 10:40 | +1 +/– | |
> И главное: НАЧИСТО УБИВАЮТ ДУХ «ХАКЕРСТВА» | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 68. Сообщение от www2 (ok), 01-Май-13, 14:29 | +/– | |
Просто от некоторых детских ошибок хорошо защищает правильный дизайн системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #72 | ||
| 72. Сообщение от Аноним (-), 01-Май-13, 21:48 | +/– | |
http://www.php.su/functions/?mysql-real-escape-string | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #73 | ||
| 73. Сообщение от бедный буратино (ok), 02-Май-13, 06:50 | +1 +/– | |
> http://www.php.su/functions/?mysql-real-escape-string | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 74. Сообщение от Аноним (-), 02-Май-13, 08:10 | +1 +/– | |
>> (зевая) а пострадавшие есть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. Сообщение от бедный буратино (ok), 02-Май-13, 15:41 | +/– | |
> На мой взгляд при желание можно было бы: Начать параллельно разрабатывать новую ветку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #82 | ||
| 82. Сообщение от Аноним (-), 02-Май-13, 22:53 | +/– | |
PHP был интересен тогда когда он появился, но на данный момент он уже не актуален. Про PHP 6 были в интернете всякие новости по поводу этой версии, лет так 5 назад, но по факту в 2010 году было объявлено, что php 6 не будет, и почти все его наработки были перенесены в версию 5.4. Так что по сути 5.4 это и есть 6, но это ничего не меняет. Мне вот что интересно во времена появления PHP как языка, компьютеры не были столь мощными, хотя и сам язык был не столь функциональным, но все равно как же это все работало. Я к тому, что даже на современном оборудование он работает не столь быстро как хотелось бы. Что в свою очередь рождает вопрос, а подходит ли вообще данный язык для современных веб разработок, мой личный ответ нет, не подходит. И разрабатывать на нем что-то очень функциональное, это значит сразу задрать планку с системными требованиями. Не целесообразно я считаю, но это только мое мнение на этот счет, я никого не хочу обидеть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #85 | ||
| 85. Сообщение от бедный буратино (ok), 03-Май-13, 03:41 | +/– | |
> PHP был интересен тогда когда он появился, но на данный момент он | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 86. Сообщение от Анонимиум (?), 06-Май-13, 11:14 | +/– | |
Можно. Напомни. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |