![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"WordPress и Apache Struts среди web-платформ лидируют по чис..." | +/– | ![]() |
Сообщение от opennews (?), 18-Мрт-20, 12:41 | ||
Компания RiskSense опубликовала результаты анализа 1622 уязвимостей во фреймворках и платформах для Web, выявленных с 2010 по ноябрь 2019 года. Некоторые выводы:... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от InuYasha (?), 18-Мрт-20, 12:41 | +5 +/– | ![]() |
Пенетрируют всё что популярнее нуля. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #4, #27 |
2. Сообщение от Аноним (2), 18-Мрт-20, 12:56 | –9 +/– | ![]() |
Wordpress - это самая ужасная CMS которая может быть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #15 |
3. Сообщение от Аноним (3), 18-Мрт-20, 12:57 | +6 +/– | ![]() |
> У CMS хотя бы сообщества есть и больше шансов что заметят и поправят | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #9 |
4. Сообщение от ша (?), 18-Мрт-20, 12:58 | –1 +/– | ![]() |
> У CMS хотя бы сообщества есть и больше шансов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #11, #22 |
5. Сообщение от BlackRot (ok), 18-Мрт-20, 12:59 | +/– | ![]() |
Более 10 лет на ВП, что-то никаких проблем не было никогда. Наверное потому что софт всегда обновленный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #29, #43 |
6. Сообщение от Аноним (3), 18-Мрт-20, 13:00 | +3 +/– | ![]() |
Предложи что-то получше. Wordpress лидирует по числу уязвимостей не из-за того, что WP такой говёный, а из-за того, что очень популярный. Плюс обилие плагинов под любую нужду - нашёл дыру в одном, считай, взломал сразу N сайтов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #19, #28, #41, #44, #61, #63 |
7. Сообщение от Аноним (7), 18-Мрт-20, 13:03 | +1 +/– | ![]() |
Где прочитать без регистрации и СМС? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10 |
8. Сообщение от Аноним (31), 18-Мрт-20, 13:07 | +/– | ![]() |
Не может быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Аноним (9), 18-Мрт-20, 13:10 | +6 +/– | ![]() |
Иногда, спустя время, на свой не популярный код смотришь и думаешь - Что за идиот писал? Как оно вообще работает до сих пор? И срочно править... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #23 |
10. Сообщение от z (??), 18-Мрт-20, 13:12 | +/– | ![]() |
Плюсую к вопросу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
11. Сообщение от имя_ (?), 18-Мрт-20, 13:27 | +/– | ![]() |
>вордпресса с вендой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
12. Сообщение от Аноним (12), 18-Мрт-20, 13:29 | +5 +/– | ![]() |
Что такое Apache Struts?)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #70 |
14. Сообщение от Аноним (-), 18-Мрт-20, 13:33 | +/– | ![]() |
А если бы сайты на C писали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #20, #24, #46, #50, #59 |
15. Сообщение от Аноним (23), 18-Мрт-20, 13:33 | +/– | ![]() |
Все срачи про раст про безопасность. Но почему-то никто даже не пытается написатьп безопасную CMS или безопасный PHP. В чем тут дело? Заговор? Или надо смотреть шире? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #42, #58, #64 |
16. Сообщение от YetAnotherOnanym (ok), 18-Мрт-20, 13:35 | +1 +/– | ![]() |
Тонко. Зачот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
17. Сообщение от YetAnotherOnanym (ok), 18-Мрт-20, 13:36 | +2 +/– | ![]() |
Проверь. Возьми какой-нибудь treefrog и забацай сайт. Потом расскажешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
18. Сообщение от Аноним (23), 18-Мрт-20, 13:38 | –7 +/– | ![]() |
Это как у человека у которого никогда не было антивируса гордо заявляет что у него никогда не было вирусов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #21, #33, #48 |
19. Сообщение от YetAnotherOnanym (ok), 18-Мрт-20, 13:41 | –1 +/– | ![]() |
> Предложи что-то получше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #34 |
20. Сообщение от Аноним (23), 18-Мрт-20, 13:41 | +1 +/– | ![]() |
Ну во первых сайтов бы стало меньше. А значит привлекательность для школьников резко снизилось. Меньше школьников => меньше сайтов => меньше дыр. Но это не панацея. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #54, #65 |
21. Сообщение от Аноним (21), 18-Мрт-20, 13:42 | +1 +/– | ![]() |
> это само по себе диагноз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
22. Сообщение от Аноним (23), 18-Мрт-20, 13:53 | +1 +/– | ![]() |
Еще можно с макдональдсом сравнить. Гамбургер популярен, но не безопасен. Но пипл какбэ хавает так зачем замораживаться на опенсорсную еду на кухне или на дорогую в ресторане? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #31 |
23. Сообщение от Аноним (23), 18-Мрт-20, 13:54 | –1 +/– | ![]() |
Спустя время осознаешь что когда-то давно писал на php. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #68 |
24. Сообщение от ryoken (ok), 18-Мрт-20, 13:57 | –1 +/– | ![]() |
Ползите уж сразу пониже, в asm. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #26 |
26. Сообщение от Аноним (23), 18-Мрт-20, 14:15 | +3 +/– | ![]() |
https://board.asm32.info/asmbb-how-to-download-compile-and-i.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #38 |
27. Сообщение от vitalif (ok), 18-Мрт-20, 14:32 | –1 +/– | ![]() |
Не юзай фреймворки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #30, #51 |
28. Сообщение от vitalif (ok), 18-Мрт-20, 14:33 | +1 +/– | ![]() |
Нет, именно потому, что говенный, в особенности говенны плагины. Допускать выполнение кода это ппц, а там в каждом втором плагине так, по моему | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #35 |
29. Сообщение от vitalif (ok), 18-Мрт-20, 14:35 | +1 +/– | ![]() |
Наверно потому, что ты нахрен никому не нужен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
30. Сообщение от коржик (?), 18-Мрт-20, 14:52 | –2 +/– | ![]() |
а зачем писать на пхп если можно взять какой-нибудь asp net core MVC? Не знаю, насколько нужно быть конченым, чтобы умудриться на дотнете допустить инъекцию sql? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #49 |
31. Сообщение от Аноним (31), 18-Мрт-20, 14:52 | +4 +/– | ![]() |
А кстати гамбугер из макдака ведь безопасней 99% еды из прочих мест, включая "дорогую в ресторане". Сравнение точно было про преимущество опенсорсного индийского фастфуда с обязательными гепатитом и сифилисом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40, #57 |
33. Сообщение от BlackRot (ok), 18-Мрт-20, 15:05 | +2 +/– | ![]() |
А что можно сказать о человеке пытающемуся оскорбить другого на ровном месте? Мама недолюбила? Это у вас уже клинический случай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #37, #52 |
34. Сообщение от умник с подворотни (?), 18-Мрт-20, 15:53 | +/– | ![]() |
На удобство кого? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
35. Сообщение от Аноним (3), 18-Мрт-20, 16:00 | –2 +/– | ![]() |
> Нет, именно потому, что говенный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
37. Сообщение от Аноним (37), 18-Мрт-20, 16:31 | +1 +/– | ![]() |
На ровном точно пхп - ровное место. Тут скорее разжигание на основе принадлежности к группе, но если кто-то воспринимает только на свой счет, то это его личные комплексы. Корона видать падает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
38. Сообщение от Аноним (38), 18-Мрт-20, 16:35 | +2 +/– | ![]() |
ничеси! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
40. Сообщение от nmorozov (ok), 18-Мрт-20, 17:01 | +/– | ![]() |
загули "эрик шлоссер нация фастфуда" это макдонадлс, несколько перевернет твое представление о безопаснее прочих мест | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
41. Сообщение от Урри (?), 18-Мрт-20, 17:02 | +1 +/– | ![]() |
> не из-за того, что WP такой говёный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
42. Сообщение от Урри (?), 18-Мрт-20, 17:03 | +3 +/– | ![]() |
Они пока менеджер пакетов пишут. Вот допишут, тогда за еще что-нибудь ненужное возьмутся. И когда это ненужное закончится, вот тогда, возможно, доберутся до CMS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
43. Сообщение от Урри (?), 18-Мрт-20, 17:05 | +1 +/– | ![]() |
У меня курящий смолоду дед до 90 лет дожил. Наверное потому, что сигареты продлевают жизнь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #45, #53 |
44. Сообщение от Аноним (44), 18-Мрт-20, 17:27 | +/– | ![]() |
>обилие плагинов под любую нужду | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
45. Сообщение от Аноним (44), 18-Мрт-20, 17:31 | –1 +/– | ![]() |
Наверное, потому, что курил советские папиросы из натуральных компонентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #55, #56 |
46. Сообщение от Аноним (44), 18-Мрт-20, 17:34 | +1 +/– | ![]() |
>А если бы сайты на C писали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
48. Сообщение от iPony129412 (?), 18-Мрт-20, 17:44 | –2 +/– | ![]() |
> Это как у человека у которого никогда не было антивируса гордо заявляет что у него никогда не было вирусов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #69 |
49. Сообщение от лютый жабби (?), 18-Мрт-20, 17:45 | +/– | ![]() |
>насколько нужно быть конченым, чтобы умудриться на дотнете допустить инъекцию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
50. Сообщение от solardiz (ok), 18-Мрт-20, 17:52 | +1 +/– | ![]() |
Пишем: https://www.opennet.ru/opennews/art.shtml?num=47617 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
51. Сообщение от пох. (?), 18-Мрт-20, 18:23 | +/– | ![]() |
> Правда, будут дыры в самом пхп, но там отношение к их фиксингу посерьезнее | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #72 |
52. Сообщение от пох. (?), 18-Мрт-20, 18:25 | –1 +/– | ![]() |
Не на ровном месте, а на месте где вы нагло и бесцеремонно заявили нечто, не вписывающееся в его маня-мирок! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
53. Сообщение от пох. (?), 18-Мрт-20, 18:26 | –3 +/– | ![]() |
Скорее все же потому, что, вопреки антитабачным истерикам - никак заметно на ее продолжительность не влияют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
54. Сообщение от пох. (?), 18-Мрт-20, 18:27 | –1 +/– | ![]() |
> Ну во первых сайтов бы стало меньше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
55. Сообщение от пох. (?), 18-Мрт-20, 18:33 | +/– | ![]() |
"а мусор с пола цеха - добавляли?" (вот сейчас и проверим, кто на самом деле застал, а кто перепевает бабушкины легенды про "натуральные компоненты" - к моему удивлению, этот анекдот в гугле не находится) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
56. Сообщение от пох. (?), 18-Мрт-20, 18:34 | +/– | ![]() |
ах, простите, не углядел про "папиросы". Дааа, не знаю как у Урри, наверное, его-то дед все же курил - табак, а у вас, похоже, была интересная молодость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
57. Сообщение от индус (?), 18-Мрт-20, 18:36 | +1 +/– | ![]() |
неправда! У нас еще тиф есть в меню! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
58.
Сообщение от Сишник![]() | +1 +/– | ![]() |
На нём уже пытался один человек сделать для начала быстрый веб сервер, так своё же сообщество затравило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
59.
Сообщение от Сишник![]() | +/– | ![]() |
На микроконтроллерах типа esp8266 вполне себе делают веб интерфейсы. Как раз по скорости как php на дешёвой впске. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
60. Сообщение от Аноним (60), 18-Мрт-20, 19:46 | +/– | ![]() |
От апача и пхподелия ничего другого и не ожидалось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
61. Сообщение от и.о.К.О. (?), 18-Мрт-20, 21:50 | +/– | ![]() |
>Предложи что-то получше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
62. Сообщение от Случайный прохожий (?), 18-Мрт-20, 21:51 | –1 +/– | ![]() |
Именно поэтому, дорогое друзья, если необходима универсальная CMS для сайта нужно выбирать Joomla! Как разработчик, сильно не долюбливаю WordPress. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #66, #75 |
63.
Сообщение от Lex![]() | +/– | ![]() |
Ну вообще-то, "говенный" тоже подходит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
64.
Сообщение от Lex![]() | +/– | ![]() |
Возможно потому, что пых сам по себе не шибко то и дырявый( по крайней мере, и на жабе и на проч хватает "опасностей" ).. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
65.
Сообщение от Lex![]() | –1 +/– | ![]() |
Но на самом деле нет. Точнее, ровно наоборот в плане дыр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #74 |
66.
Сообщение от Lex![]() | +/– | ![]() |
Джумла, друпал.. всё это то ещё.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #73 |
68. Сообщение от InuYasha (?), 19-Мрт-20, 01:34 | –1 +/– | ![]() |
> Спустя время осознаешь что когда-то давно писал на php. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
69. Сообщение от InuYasha (?), 19-Мрт-20, 01:44 | –1 +/– | ![]() |
> Просто не надо ставить софт со свалок. И ставить секурные обновления (а | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #71 |
70. Сообщение от denis111 (ok), 19-Мрт-20, 02:45 | +/– | ![]() |
Устаревший фреймворк для Java, сайтам на котором лень мигрировать на что-нибудь по современней. Типа банков и прочих ынтерпрайзов, которым дешевле, если ваши деньги украдут через эти уязвимости, чем обновиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
71. Сообщение от iPony129412 (?), 19-Мрт-20, 04:28 | –1 +/– | ![]() |
> Despite the severity of the SMB bug, there's no evidence that it's being exploited in the wild. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
72. Сообщение от трурль (?), 19-Мрт-20, 05:09 | +/– | ![]() |
давненько пох про phar не заводил волынку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
73. Сообщение от suffix (ok), 19-Мрт-20, 07:48 | +/– | ![]() |
Опять таки меня все заклюют в который уже раз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
74. Сообщение от йкЛще (?), 19-Мрт-20, 15:56 | +/– | ![]() |
>> Просто глючная и совершенно не поддерживаемая куча д.ерьма, где со слешем в конце адреса и без него, можно оказаться на совершенно разных страницах( как и в случаях разного регистра букв. И далеко не факт, что одна из них будет 404-й - это может оказаться что угодно, вплоть до админ. панели ).. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #76 |
75. Сообщение от Kuromi (ok), 20-Мрт-20, 01:43 | +/– | ![]() |
Джумла конечно хороша...вот только когда там находят очередную дыру диапазон уязвимых версий обычно примерно такой 3.0-3.9, иными словами большая часть уязвимостей тянется с сааамого начала текущей "мажорной" версии, а это значит что дырам ГОДЫ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
76. Сообщение от Lex (??), 20-Мрт-20, 09:55 | +/– | ![]() |
Изначально в сайте это не задумывалось, т.к на этот счет была целая куча запросов на багфикс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #77 |
77. Сообщение от йкЛще (?), 23-Мрт-20, 09:28 | +/– | ![]() |
>> Говоря об относительно простых сайтах / структуре, я, как пользователь, ожидаю попасть ровно на одну и ту же страницу, вне зависимости от того, заканчиваю я адрес слешем или нет( или к слову о том, что, даже у яндекса и гугла, yandex.ru, yandex.ru/ и google.ru, google.ru/ - это одни и те же страницы, но никак не Главная и Почта/Новости/Итп ). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |