|
2.5, Аноним (-), 11:31, 20/11/2013 [^] [^^] [^^^] [ответить]
| +/– |
> использовать пробелы в конце имён файлов это лал
Погляди спецификации WPAD и то, как яббло работает с именами wpad-файлов, например.
| |
|
3.8, гость (?), 12:42, 20/11/2013 [^] [^^] [^^^] [ответить]
| +/– |
>> использовать пробелы в конце имён файлов это лал
> Погляди спецификации WPAD и то, как яббло работает с именами wpad-файлов, например.
Поясни, что не так, если не сложно.
| |
|
2.11, pro100master (ok), 13:25, 20/11/2013 [^] [^^] [^^^] [ответить]
| –2 +/– |
а при чем здесь имена файлов и пробелы? Проблема совершенно в другом, а именно, в некорректной обработке \0 с выходом на произвольный файл (т.е. имя может быть любым, какое захочет атакующий) в document_root. И само имя файла вообще не при делах, т.к. атака может быть через curl или другой софт :)
| |
|
3.19, angra (ok), 22:21, 20/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
Попробуй новость почитать. Уязвимость именно с наличием пробелов, а не \0.
| |
|
|
1.4, Xaionaro (ok), 11:29, 20/11/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
IMHO, вообще моветон использовать имена файлов с кириллицой, пробелами и прочими приблудами.
| |
|
2.6, Аноним (-), 11:41, 20/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
> IMHO, вообще моветон использовать имена файлов с кириллицой, пробелами и прочими приблудами.
А с иероглифами можно? Если да, то почему с кириллицей нельзя? Если нет - то почему список не полный? ;)
| |
|
3.18, Xaionaro (ok), 17:48, 20/11/2013 [^] [^^] [^^^] [ответить]
| +/– |
>> IMHO, вообще моветон использовать имена файлов с кириллицой, пробелами и прочими приблудами.
> А с иероглифами можно? Если да, то почему с кириллицей нельзя? Если
> нет - то почему список не полный? ;)
Я ж написал:
> и прочими приблудами.
Сюда и иероглифы входят и другие приблуды :)
| |
|
2.7, гость (?), 12:42, 20/11/2013 [^] [^^] [^^^] [ответить]
| +2 +/– |
Истинно правоверными являются только 0 и 1.
Всё остальное - напыщенные излишества.
| |
|
3.10, asand3r (?), 13:12, 20/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
"Есть только 0 и 1. Всё остальное от лукавого" (с) по-моему bash.org.ru =)
| |
|
4.13, pavlinux (ok), 15:17, 20/11/2013 [^] [^^] [^^^] [ответить]
| +7 +/– |
Есть высокий потенциал на проводнике и низкий, а 0 и 1 придумали ботаны!
| |
|
5.22, Аноним (-), 02:35, 21/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Есть высокий потенциал на проводнике и низкий, а 0 и 1 придумали ботаны!
А как насчет дифференциальных линий? У USB например имеет смысл только состояние 2 проводников сразу. И состояний, очевидно, 4. А есть например Ethernet. У него так вообще несколько уровней напряжения в проводнике имеется. Это, конечно, придумали ботаны. Но ты этим пользуешься.
| |
|
6.27, pavlinux (ok), 22:59, 21/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Есть высокий потенциал на проводнике и низкий, а 0 и 1 придумали ботаны!
> А как насчет дифференциальных линий? У USB например имеет смысл только состояние
> 2 проводников сразу. И состояний, очевидно, 4. А есть например Ethernet.
> У него так вообще несколько уровней напряжения в проводнике имеется.
Пля, прикинь а на оптике ваще фотоны летают, с разными длинами волн, и че?!
Как это связано с Логикой?
| |
|
7.30, Аноним (-), 13:36, 22/11/2013 [^] [^^] [^^^] [ответить]
| +/– |
> Как это связано с Логикой?
Ну вот так. Ты сам полез коррелировать логику с уровнями напряжений. А я намекнул что с ними не все так просто. Скажем как тебе 4B3T? Где пачка из 4 бита за раз конвертится в три трехуровневых состояния :). А один бит при таком кодировании - вообще не существует как состояние линии. Обломись, да? Еще веселее схемы с предысторией :).
| |
|
|
|
|
|
|
3.23, Xaionaro (ok), 15:37, 21/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> IMHO, вообще моветон использовать имена файлов с кириллицой, пробелами и прочими приблудами.
> http://ru.wiktionary.org/wiki/моветон
Я знаю что такое "моветон", не надо меня в словарь тыкать :)
> Что в этом плохого?
Просто на опыте. Использование всякой такой шняги приводит к неожиданным багам (как в функциональном плане, так и в плане безопасности). И это общеизвестно (а кому не известно, с опытом работы сам поймёт, IMHO). Собственно далеко идти не надо - смотри текст новости :). И, IMHO, каждый кто несмотря на это использует кириллицу, пробелы и прочие гадости частично сам виноват в последствиях.
| |
|
4.24, pavel_simple (ok), 15:49, 21/11/2013 [^] [^^] [^^^] [ответить]
| –1 +/– |
>>> IMHO, вообще моветон использовать имена файлов с кириллицой, пробелами и прочими приблудами.
>> http://ru.wiktionary.org/wiki/моветон
> Я знаю что такое "моветон", не надо меня в словарь тыкать :)
>> Что в этом плохого?
> Просто на опыте. Использование всякой такой шняги приводит к неожиданным багам (как
> в функциональном плане, так и в плане безопасности). И это общеизвестно
> (а кому не известно, с опытом работы сам поймёт, IMHO). Собственно
> далеко идти не надо - смотри текст новости :). И, IMHO,
> каждый кто несмотря на это использует кириллицу, пробелы и прочие гадости
> частично сам виноват в последствиях.
ТакЪ! ПобедимЪ! нужно запретить кирилицу -- а всех кто ей пользуется растерелять чтобы не мучались. Понапридумывали понимаиишшш всяких букав.
Да и китайцев с японцами и арабов до кучи.
| |
|
5.26, Xaionaro (ok), 20:59, 21/11/2013 [^] [^^] [^^^] [ответить]
| +1 +/– |
>[оверквотинг удален]
>> Я знаю что такое "моветон", не надо меня в словарь тыкать :)
>>> Что в этом плохого?
>> Просто на опыте. Использование всякой такой шняги приводит к неожиданным багам (как
>> в функциональном плане, так и в плане безопасности). И это общеизвестно
>> (а кому не известно, с опытом работы сам поймёт, IMHO). Собственно
>> далеко идти не надо - смотри текст новости :). И, IMHO,
>> каждый кто несмотря на это использует кириллицу, пробелы и прочие гадости
>> частично сам виноват в последствиях.
> ТакЪ! ПобедимЪ! нужно запретить кирилицу -- а всех кто ей пользуется растерелять
> чтобы не мучались. Понапридумывали понимаиишшш всяких букав.
Их дело. Хотят - пусть мучаются.
Кстати говоря, я был против введения локализованных доменных имён. Но их тоже ввели. Чего уж тут поделать? :)
| |
|
6.28, pavel_simple (ok), 07:16, 22/11/2013 [^] [^^] [^^^] [ответить]
| –1 +/– |
>[оверквотинг удален]
>>> в функциональном плане, так и в плане безопасности). И это общеизвестно
>>> (а кому не известно, с опытом работы сам поймёт, IMHO). Собственно
>>> далеко идти не надо - смотри текст новости :). И, IMHO,
>>> каждый кто несмотря на это использует кириллицу, пробелы и прочие гадости
>>> частично сам виноват в последствиях.
>> ТакЪ! ПобедимЪ! нужно запретить кирилицу -- а всех кто ей пользуется растерелять
>> чтобы не мучались. Понапридумывали понимаиишшш всяких букав.
> Их дело. Хотят - пусть мучаются.
> Кстати говоря, я был против введения локализованных доменных имён. Но их тоже
> ввели. Чего уж тут поделать? :)
это был сарказм если чё -- но ты себя не ограничивай пиши на наши отупнеты транслитом.
| |
|
7.31, Xaionaro (ok), 13:58, 22/11/2013 [^] [^^] [^^^] [ответить]
| +/– |
>[оверквотинг удален]
>>>> далеко идти не надо - смотри текст новости :). И, IMHO,
>>>> каждый кто несмотря на это использует кириллицу, пробелы и прочие гадости
>>>> частично сам виноват в последствиях.
>>> ТакЪ! ПобедимЪ! нужно запретить кирилицу -- а всех кто ей пользуется растерелять
>>> чтобы не мучались. Понапридумывали понимаиишшш всяких букав.
>> Их дело. Хотят - пусть мучаются.
>> Кстати говоря, я был против введения локализованных доменных имён. Но их тоже
>> ввели. Чего уж тут поделать? :)
> это был сарказм если чё -- но ты себя не ограничивай пиши
> на наши отупнеты транслитом.
Ненавижу, когда люди пишут транслитом :)
| |
|
|
|
4.29, Aesthetus Animus (ok), 10:46, 22/11/2013 [^] [^^] [^^^] [ответить]
| +/– |
> не надо меня в словарь тыкать :)
Я не тычу тебя в словарь, а просто показываю вполне приемлеммое использование кириллицы ;-)
| |
|
|
|
1.20, PyMonty (?), 01:27, 21/11/2013 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"экспериментальный выпуск nginx 1.5.7"
В чем его, простите, экспериментальность? На nginx.org написано: "основная версия nginx-1.5.7".
| |
|