Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от opennews (??), 13-Янв-09, 17:56 | ||
Институт SANS (SysAdmin, Audit, Network, Security), совместно с организацией MITRE и ведущими экспертами по компьютерной безопасности, подготовил рейтинг (http://cwe.mitre.org/top25/) 25 самых опасных ошибок, приводящих к возникновению серьезных уязвимостей. Ошибки были отобраны с учетом их распространенности, трудоемкости обнаружения и простоты эксплуатации уязвимости. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от cherep (??), 13-Янв-09, 17:56 | ||
самая опасная ошибка это программер :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (-), 13-Янв-09, 18:04 | ||
26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от metallic (?), 13-Янв-09, 19:10 | ||
>26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от none (??), 13-Янв-09, 19:54 | ||
ой, пхпшника задели | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 13-Янв-09, 22:34 | ||
а если всё-таки ответить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (14), 13-Янв-09, 23:14 | ||
Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 13-Янв-09, 23:35 | ||
>Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от User294 (ok), 14-Янв-09, 15:20 | ||
>Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
45. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Alexander Q (?), 15-Янв-09, 09:09 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от none (??), 14-Янв-09, 07:16 | ||
>а если всё-таки ответить? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
29. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Eratothene (?), 14-Янв-09, 09:02 | ||
Python, Perl | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
32. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 14-Янв-09, 10:15 | ||
j2ee - это corba, ejb, jsp, jsf,...? и без сервера приложений это имеет смысл? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от User294 (ok), 14-Янв-09, 15:23 | ||
>Python, Perl | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
48. "25 самых опасных ошибок при создании программ" | –1 +/– | |
Сообщение от none (??), 18-Янв-09, 11:12 | ||
>По наблюдениям - на питоне есть относительно небольшое число довольно уродливых приблуд(назовите | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (14), 14-Янв-09, 09:00 | ||
aspx :) | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
31. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от 999 (ok), 14-Янв-09, 09:42 | ||
>aspx :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от User294 (ok), 14-Янв-09, 15:28 | ||
>aspx :) | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
46. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от YEG (?), 15-Янв-09, 10:53 | ||
python, perl | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
7. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от RapteR (ok), 13-Янв-09, 20:02 | ||
>26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
9. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от tesseract (?), 13-Янв-09, 20:20 | ||
Точно даёшь 100% нативный код. Каждому веб-сайту по собственному веб-серверу! Фрэймворки кстати снижают число ошибок, а не повышают их. У каждого программиста свой фрэймворк - в голове. Любой исполнимый файл - уже фрэймворк, он же практически в ОС исполняется. Хотя это не отменяет дебилизма в использовании PHP на крупных порталах, это всё-таки скотч, а не сварка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от none (??), 18-Янв-09, 11:30 | ||
>Не удачный сексуальный опят с PHP? Почему у меня нет таких проблем? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
3. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (14), 13-Янв-09, 18:49 | ||
Неспособность,Неспособность,Неспособность... | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от tesseract (?), 13-Янв-09, 19:24 | ||
>Неспособность,Неспособность,Неспособность... | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от busik (?), 13-Янв-09, 20:13 | ||
>>Неспособность,Неспособность,Неспособность... | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 13-Янв-09, 22:38 | ||
> в винде баги по другому пишутся :-) | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
12. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (12), 13-Янв-09, 22:41 | ||
все зависит от квалификации специалиста | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 13-Янв-09, 23:26 | ||
>все зависит от квалификации специалиста | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от User294 (ok), 14-Янв-09, 15:45 | ||
>все зависит от квалификации специалиста | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
42. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от geekkoo (ok), 14-Янв-09, 15:58 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от pavel_simple (??), 14-Янв-09, 16:11 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "25 самых опасных лицензий" | +/– | |
Сообщение от Andrey Mitrofanov (?), 14-Янв-09, 17:02 | ||
>>В этой связи хочется добавить, что только GPL обеспечивает нормальную обратную связь, | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от pavlinux (ok), 13-Янв-09, 23:16 | ||
Особо понравились: | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 13-Янв-09, 23:29 | ||
ну ты даешь стране угля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от pavlinux (ok), 14-Янв-09, 00:23 | ||
Миднайт кодим :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 14-Янв-09, 00:40 | ||
дык это твоя идея при копировании местами полоску менять? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от ll (?), 14-Янв-09, 01:18 | ||
>>Может кто подскажет, надежные и не рискованные криптоалгоритмы? | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
22. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от pavlinux (ok), 14-Янв-09, 01:25 | ||
Дык, они закрыты :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от pavlinux (ok), 14-Янв-09, 01:27 | ||
Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, и так много наболтал | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от vitek (??), 14-Янв-09, 01:46 | ||
слышали уже... спи спокойно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от ll (?), 14-Янв-09, 01:55 | ||
>Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
26. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (-), 14-Янв-09, 06:06 | ||
неизбежна, уже поступили кластеры на приставках =)) | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от atom (?), 14-Янв-09, 12:37 | ||
>Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
41. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от User294 (ok), 14-Янв-09, 15:54 | ||
>А так же, уравнение создания НЕпредсказуемых случайных значений? | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
47. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от xxx (??), 15-Янв-09, 17:12 | ||
>>А так же, уравнение создания НЕпредсказуемых случайных значений? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (14), 14-Янв-09, 09:29 | ||
>>Неспособность сохранения целостной структуры SQL запроса, что может привести к подстановке злоумышленником SQL запроса (SQL Injection); | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (14), 14-Янв-09, 11:22 | ||
Это какие такие "нормальное API" для запросов в БД ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от geekkoo (ok), 14-Янв-09, 12:11 | ||
>Это какие такие "нормальное API" для запросов в БД ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Аноним (-), 14-Янв-09, 14:51 | ||
Где-то так. То что SQL изначально не был turing-complete уже четко очерчивает область его применения (сравните с sieve, который тоже не полон). Это потом его уже стали раздувать до размеров полноценного языка, откуда и возникли все эти injections. В смысле, выразительной мощи языка уже стало хватать для всяких пакостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |