The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая критическая уязвимость в Joomla использована для совер..., opennews (?), 14-Дек-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


43. "Новая критическая уязвимость в Joomla использована для совер..."  +1 +/
Сообщение от dlazerka (ok), 15-Дек-15, 11:23 
>> Слушайте, 2015 год на дворе. Кто ещё записывает данные в БД напрямую,
>> без прослойки, которая подставляет+чистит данные?
> Ты точно хорошо вычитал на этот предмет код всех ORM, с которыми
> приходится сталкиваться? Вдруг окажется, что в одной функции авторы ORM ожидают
> уже экранированные данные, а в другой чистые. А сможешь всегда держать
> в голове эти нюансы и не забывать просматривать код всех новых
> версий?

Да, я читал код JDBC, именно на предмет экранирования. Да и что там читать, Ctrl-клик на вызов preparedStatement.setString() в своём коде и вот оно экранирование.

Не вдруг, не окажется. НЕТ функций, которые ожидают экранированные данные. Зачем вообще в коде держать экранированные?

Ответить | Правка | Наверх | Cообщить модератору

47. "Новая критическая уязвимость в Joomla использована для совер..."  +/
Сообщение от angra (ok), 15-Дек-15, 11:29 
Загугли значение ORM, ну или сразу глянь в https://en.wikipedia.org/wiki/Object-relational_mapping
Подсказка, JDBC это не ORM.
Ответить | Правка | Наверх | Cообщить модератору

52. "Новая критическая уязвимость в Joomla использована для совер..."  +/
Сообщение от Аноним (-), 15-Дек-15, 11:57 
> Загугли значение ORM, ну или сразу глянь в https://en.wikipedia.org/wiki/Object-relational_mapping
> Подсказка, JDBC это не ORM.

DDL и DML в одну кучу не надо валить.

Ответить | Правка | Наверх | Cообщить модератору

57. "Новая критическая уязвимость в Joomla использована для совер..."  –1 +/
Сообщение от жабабыдлокодер (ok), 15-Дек-15, 14:20 
Нормальные, человеческие ORM-ы, вроде JPA и Hibernate, сидят уже поверх JDBC.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру