|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от opennews (??) on 16-Май-06, 23:13 | |
Группа elhacker.net провела небольшое исследование и пришла к выводу (https://www.opennet.ru/base/cgi/1147797595_4096.txt.html), что практически 90% исследованных продуктов на PHP (19 из 21 в случайной выборке) позволяют узнать текущий путь их установки в системе ("Full Path Disclosure" уязвимость). | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Alex (??) on 16-Май-06, 23:13 | |
Если руки не из того места растут, то всё что угодно можно сделать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Аноним on 16-Май-06, 23:42 | |
стоит признать, что это происходит из-за лёгкости в освоении данного языка. Как следствие, много новичков пишут "боевые" системы, допуская ошибки по незнанию, или элементарной программистской безграмотности. Разбирал тут одну корпоротивную систему, запстил с показом notify - около 1400 замечаний при обработке одной страници | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Николай Самохвалов on 16-Май-06, 23:50 | |
ой. это на русском? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от еще один анонимус on 17-Май-06, 01:27 | |
А все из-за того, что заказчики "жмотятся" на нормальную з/п за проект. Если бы студентов вначале учили "грамотности", а не (полагаясь на дешевизну) давали production-проекты, (имхо) таких бы дырок находилось меньше. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от mutronix on 17-Май-06, 03:58 | |
Абсолютное большинство заказчиков не знает что такое PHP и не способно оценить профессиональный уровень исполнителя. В большинстве случаев требования к качеству кода не ставятся вовсе. Какая разница сколько заплатит заказчик, если в итоге он всё ровно рискует получить то же самое. Если конечно это не большой заказ на действительно крупную сумму и какого-нибудь толкового программиста или web-студию не задушит жаба его отбить у гастрабайтеров, пока они его не забрали демпенговыми методами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от dct (??) on 17-Май-06, 07:32 | |
Риск, риску рознь. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от citrin (ok) on 17-Май-06, 12:14 | |
>Риск, риску рознь. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB (??) on 17-Май-06, 10:12 | |
Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus (ok) on 17-Май-06, 11:02 | |
>Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB (??) on 18-Май-06, 10:38 | |
>А что программист уже не компетентен делать простые проверки входящих параметров ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus (ok) on 18-Май-06, 11:50 | |
>В 99.9% программист не будет лезть в исходники функции что-бы определить как | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB (??) on 18-Май-06, 17:07 | |
>Нужно отделять мух от котлет, дыры в самом php и дыры в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Danil (??) on 19-Май-06, 00:42 | |
>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB (??) on 19-Май-06, 10:28 | |
>>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от phpcoder (??) on 19-Май-06, 06:53 | |
>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Аноним on 19-Май-06, 13:38 | |
>>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от phpcoder (??) on 19-Май-06, 13:52 | |
>сравните http://ru.php.net/manual/ru/function.stripslashes.php и http://ru.php.net/manual/ru/function.addslashes.php | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от AD3000 on 05-Сен-07, 12:43 | |
>>Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от citrin (ok) on 17-Май-06, 12:26 | |
> Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от zk on 17-Май-06, 10:26 | |
Дыры есть в любом софте. Абсолютно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB (??) on 17-Май-06, 10:38 | |
Именно так оно и есть :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus (ok) on 17-Май-06, 11:09 | |
>Дыры есть в любом софте. Абсолютно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от fresco on 18-Май-06, 09:36 | |
Это не заблуждение, это статистика. Дыры есть абсолютно в люых _функциональных_ приложениях . | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus (ok) on 18-Май-06, 10:35 | |
>Это не заблуждение, это статистика. Дыры есть абсолютно в люых _функциональных_ приложениях | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Alex (??) on 17-Май-06, 11:33 | |
Всё правильно. И новичков много, и заказчики жмотятся. Сюда же можно доавить общую спешку и неорганизованность, которые сопровождают появление любого большинства проектов... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Аноним on 17-Май-06, 12:03 | |
>ни HTML-код (данные), ни PHP-код | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от skyogre on 17-Май-06, 13:14 | |
>HTML-код - это оформление, а никак ни данные | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Аноним on 18-Май-06, 14:15 | |
>>HTML-код - это оформление, а никак ни данные | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Dimez (??) on 17-Май-06, 16:55 | |
> бред пишите, уважаемый, бред | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Аноним on 18-Май-06, 14:20 | |
>> бред пишите, уважаемый, бред | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от citrin (ok) on 17-Май-06, 12:09 | |
Наплевательское отношение программистов к безопасности действительно удручает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от umnik on 17-Май-06, 12:44 | |
но, темнеменее обсуждая здесь эту тему мы можем подчеркнуть это для себя, а всем остальным впринципе напливать, многие веберы, покажут красиво оформленый движок возьмут деньги отдадут диск или накрайняк для заказчика зарегают на хостинге домен,зальют и всё, а что там и как написано одному писальщику известно. и если несказать хуже он сам незнает отом какого он написал, потомучто после написания протестил только работоспособность и неболее... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus (ok) on 17-Май-06, 14:12 | |
>а всем остальным впринципе напливать, многие веберы, покажут красиво оформленый движок | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от phpcoder (??) on 18-Май-06, 13:56 | |
>Часто отдают скомпилированные zend encoder бинарники, так что даже очевидные ошибки в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от sniff on 18-Май-06, 20:18 | |
ps. offtopic | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от umnik on 20-Май-06, 19:58 | |
читаем название ньюса, а не про то что кого закодировал!!!! или желает декодировать..... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от scum (??) on 25-Май-06, 14:36 | |
Я тоже согласен со всем сказаным выше. Работал в московсом институте (причем не из самых плохих) и при этом часто общался со студентами с кафедры информационных технологий. Вы бы видели, как ужасно там преподают! Сидят там старперы всякие, которые гоняют ребят в основном, по математике, а прикладных знаний не дают вообще. Например, приходит ко мне парень и показывает php код и спрашивает, почему он у него не работает. А у него все вызовы выглядят как func_(args), а там где я написал _ у него стоят пробелы. Когда я спросил, почему у него такие глупые ошибки, им чего, основы синтаксиса то же самой сюхи не объясняли? - он сказал, что нет, они ряды всякие раскладывают в основном. А парень то далеко не глупый. Старается, я вижу. А вы бы видели, как им объясняли SQL! Бабуля какая то им это читала. Бабуля! А еще она им читает математические принципы работы RSA, не обяснив им даже сначала основных принципов работы алгоритмов с открытым ключом. Не объяснила даже студентам, что означает mod в ее лекциях. Что такое арифметика в классах вычетов, ребята до сих пор так и не знают, зато ряды они раскладывают професионально :) А ведь уже завтра эти выпускники пополнят ряды новоявленных программеров с кашей в голове, какя тут нахрен безопасность! А работодателям все по фигу, им самое главное, чтобы специалист поменьше зарплаты себе требовал. Отсюда и обьявления вида "Требуется специалист со знаниями perl, php, ruby, python, c, c++, java, apache, linux, html, xml (не хватает еще пролога и лиспа для крутости) на зарплату 600$", коими завалены российские сайты поиска работы. Понятно, какой человек откликнется на такое предложение. Или вот такое предложение, на которое я натолкнулся пару месяцев назад, там пишут, что молодой и переспективной фирме, занятой в области аудита безопасности требуется безопасник со знаниями стека протоколов TCP/UDP. Я не описался - именно TCP/UDP! Представляете, что в итоге получится, когда такой аудитор поработает над программным проектом, написанным тем самым программером за 600$? А потом они будут впаривать нам свое совместно накаляканное чудо за вполне приличные деньги. И никуда тут не денешься, потому что живем мы в раздолбайской стране, единственной стране в мире, где в национальном языке есть такое слово, как "халява". Плохо все, короче. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |