|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от opennews ![]() | |
Группа elhacker.net провела небольшое исследование и пришла к выводу (http://www.opennet.me/base/cgi/1147797595_4096.txt.html), что практически 90% исследованных продуктов на PHP (19 из 21 в случайной выборке) позволяют узнать текущий путь их установки в системе ("Full Path Disclosure" уязвимость). | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Alex ![]() | |
Если руки не из того места растут, то всё что угодно можно сделать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Аноним ![]() | |
стоит признать, что это происходит из-за лёгкости в освоении данного языка. Как следствие, много новичков пишут "боевые" системы, допуская ошибки по незнанию, или элементарной программистской безграмотности. Разбирал тут одну корпоротивную систему, запстил с показом notify - около 1400 замечаний при обработке одной страници | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Николай Самохвалов ![]() | |
ой. это на русском? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от еще один анонимус ![]() | |
А все из-за того, что заказчики "жмотятся" на нормальную з/п за проект. Если бы студентов вначале учили "грамотности", а не (полагаясь на дешевизну) давали production-проекты, (имхо) таких бы дырок находилось меньше. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от mutronix ![]() | |
Абсолютное большинство заказчиков не знает что такое PHP и не способно оценить профессиональный уровень исполнителя. В большинстве случаев требования к качеству кода не ставятся вовсе. Какая разница сколько заплатит заказчик, если в итоге он всё ровно рискует получить то же самое. Если конечно это не большой заказ на действительно крупную сумму и какого-нибудь толкового программиста или web-студию не задушит жаба его отбить у гастрабайтеров, пока они его не забрали демпенговыми методами. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от dct ![]() ![]() | |
Риск, риску рознь. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от citrin ![]() ![]() | |
>Риск, риску рознь. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB ![]() | |
Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus ![]() | |
>Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB ![]() | |
>А что программист уже не компетентен делать простые проверки входящих параметров ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus ![]() | |
>В 99.9% программист не будет лезть в исходники функции что-бы определить как | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB ![]() | |
>Нужно отделять мух от котлет, дыры в самом php и дыры в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Danil ![]() ![]() | |
>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB ![]() | |
>>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от phpcoder ![]() ![]() | |
>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от Аноним ![]() | |
>>А можно пример в студию для экранирования такой классики как ' | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от phpcoder ![]() ![]() | |
>сравните http://ru.php.net/manual/ru/function.stripslashes.php и http://ru.php.net/manual/ru/function.addslashes.php | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от AD3000 ![]() ![]() | |
>>Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от citrin ![]() ![]() | |
> Любой динамичесчий контент это одна большая дыра :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от zk ![]() | |
Дыры есть в любом софте. Абсолютно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от BB ![]() | |
Именно так оно и есть :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus ![]() | |
>Дыры есть в любом софте. Абсолютно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от fresco ![]() | |
Это не заблуждение, это статистика. Дыры есть абсолютно в люых _функциональных_ приложениях . | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus ![]() | |
>Это не заблуждение, это статистика. Дыры есть абсолютно в люых _функциональных_ приложениях | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Alex ![]() | |
Всё правильно. И новичков много, и заказчики жмотятся. Сюда же можно доавить общую спешку и неорганизованность, которые сопровождают появление любого большинства проектов... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Аноним ![]() | |
>ни HTML-код (данные), ни PHP-код | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от skyogre ![]() | |
>HTML-код - это оформление, а никак ни данные | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Аноним ![]() | |
>>HTML-код - это оформление, а никак ни данные | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Dimez ![]() ![]() | |
> бред пишите, уважаемый, бред | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "OpenNews: Около 90% программ на PHP содержат проблемы безопа..." | |
Сообщение от Аноним ![]() | |
>> бред пишите, уважаемый, бред | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от citrin ![]() ![]() | |
Наплевательское отношение программистов к безопасности действительно удручает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от umnik ![]() | |
но, темнеменее обсуждая здесь эту тему мы можем подчеркнуть это для себя, а всем остальным впринципе напливать, многие веберы, покажут красиво оформленый движок возьмут деньги отдадут диск или накрайняк для заказчика зарегают на хостинге домен,зальют и всё, а что там и как написано одному писальщику известно. и если несказать хуже он сам незнает отом какого он написал, потомучто после написания протестил только работоспособность и неболее... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от uldus ![]() | |
>а всем остальным впринципе напливать, многие веберы, покажут красиво оформленый движок | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от phpcoder ![]() ![]() | |
>Часто отдают скомпилированные zend encoder бинарники, так что даже очевидные ошибки в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от sniff ![]() | |
ps. offtopic | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от umnik ![]() | |
читаем название ньюса, а не про то что кого закодировал!!!! или желает декодировать..... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Около 90% программ на PHP содержат проблемы безопасности" | |
Сообщение от scum ![]() | |
Я тоже согласен со всем сказаным выше. Работал в московсом институте (причем не из самых плохих) и при этом часто общался со студентами с кафедры информационных технологий. Вы бы видели, как ужасно там преподают! Сидят там старперы всякие, которые гоняют ребят в основном, по математике, а прикладных знаний не дают вообще. Например, приходит ко мне парень и показывает php код и спрашивает, почему он у него не работает. А у него все вызовы выглядят как func_(args), а там где я написал _ у него стоят пробелы. Когда я спросил, почему у него такие глупые ошибки, им чего, основы синтаксиса то же самой сюхи не объясняли? - он сказал, что нет, они ряды всякие раскладывают в основном. А парень то далеко не глупый. Старается, я вижу. А вы бы видели, как им объясняли SQL! Бабуля какая то им это читала. Бабуля! А еще она им читает математические принципы работы RSA, не обяснив им даже сначала основных принципов работы алгоритмов с открытым ключом. Не объяснила даже студентам, что означает mod в ее лекциях. Что такое арифметика в классах вычетов, ребята до сих пор так и не знают, зато ряды они раскладывают професионально :) А ведь уже завтра эти выпускники пополнят ряды новоявленных программеров с кашей в голове, какя тут нахрен безопасность! А работодателям все по фигу, им самое главное, чтобы специалист поменьше зарплаты себе требовал. Отсюда и обьявления вида "Требуется специалист со знаниями perl, php, ruby, python, c, c++, java, apache, linux, html, xml (не хватает еще пролога и лиспа для крутости) на зарплату 600$", коими завалены российские сайты поиска работы. Понятно, какой человек откликнется на такое предложение. Или вот такое предложение, на которое я натолкнулся пару месяцев назад, там пишут, что молодой и переспективной фирме, занятой в области аудита безопасности требуется безопасник со знаниями стека протоколов TCP/UDP. Я не описался - именно TCP/UDP! Представляете, что в итоге получится, когда такой аудитор поработает над программным проектом, написанным тем самым программером за 600$? А потом они будут впаривать нам свое совместно накаляканное чудо за вполне приличные деньги. И никуда тут не денешься, потому что живем мы в раздолбайской стране, единственной стране в мире, где в национальном языке есть такое слово, как "халява". Плохо все, короче. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |