Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от opennews (??), 13-Янв-09, 17:56 | ||
Институт SANS (SysAdmin, Audit, Network, Security), совместно с организацией MITRE и ведущими экспертами по компьютерной безопасности, подготовил рейтинг (http://cwe.mitre.org/top25/) 25 самых опасных ошибок, приводящих к возникновению серьезных уязвимостей. Ошибки были отобраны с учетом их распространенности, трудоемкости обнаружения и простоты эксплуатации уязвимости. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от cherep (??), 13-Янв-09, 17:56 | ||
самая опасная ошибка это программер :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (-), 13-Янв-09, 18:04 | ||
26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от metallic (?), 13-Янв-09, 19:10 | ||
>26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от none (??), 13-Янв-09, 19:54 | ||
ой, пхпшника задели | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 13-Янв-09, 22:34 | ||
а если всё-таки ответить? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (14), 13-Янв-09, 23:14 | ||
Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 13-Янв-09, 23:35 | ||
>Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от User294 (ok), 14-Янв-09, 15:20 | ||
>Есть рельсы, есть джанго, вполне достойная замена пыхпыху | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 45. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от Alexander Q (?), 15-Янв-09, 09:09 | ||
|
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от none (??), 14-Янв-09, 07:16 | ||
>а если всё-таки ответить? | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 29. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Eratothene (?), 14-Янв-09, 09:02 | ||
Python, Perl | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 32. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 14-Янв-09, 10:15 | ||
j2ee - это corba, ejb, jsp, jsf,...? и без сервера приложений это имеет смысл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от User294 (ok), 14-Янв-09, 15:23 | ||
>Python, Perl | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
| 48. "25 самых опасных ошибок при создании программ" | –1 +/– | |
| Сообщение от none (??), 18-Янв-09, 11:12 | ||
>По наблюдениям - на питоне есть относительно небольшое число довольно уродливых приблуд(назовите | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (14), 14-Янв-09, 09:00 | ||
aspx :) | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 31. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от 999 (ok), 14-Янв-09, 09:42 | ||
>aspx :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от User294 (ok), 14-Янв-09, 15:28 | ||
>aspx :) | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 46. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от YEG (?), 15-Янв-09, 10:53 | ||
python, perl | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 7. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от RapteR (ok), 13-Янв-09, 20:02 | ||
>26. Использование заведомо глючной платформы (Windows, PHP, и т.п.) | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 9. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от tesseract (?), 13-Янв-09, 20:20 | ||
Точно даёшь 100% нативный код. Каждому веб-сайту по собственному веб-серверу! Фрэймворки кстати снижают число ошибок, а не повышают их. У каждого программиста свой фрэймворк - в голове. Любой исполнимый файл - уже фрэймворк, он же практически в ОС исполняется. Хотя это не отменяет дебилизма в использовании PHP на крупных порталах, это всё-таки скотч, а не сварка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от none (??), 18-Янв-09, 11:30 | ||
>Не удачный сексуальный опят с PHP? Почему у меня нет таких проблем? | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 3. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (14), 13-Янв-09, 18:49 | ||
Неспособность,Неспособность,Неспособность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от tesseract (?), 13-Янв-09, 19:24 | ||
>Неспособность,Неспособность,Неспособность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "25 самых опасных ошибок при создании программ" | +/– | |
Сообщение от busik (?), 13-Янв-09, 20:13 | ||
>>Неспособность,Неспособность,Неспособность... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 13-Янв-09, 22:38 | ||
> в винде баги по другому пишутся :-) | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 12. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (12), 13-Янв-09, 22:41 | ||
все зависит от квалификации специалиста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 13-Янв-09, 23:26 | ||
>все зависит от квалификации специалиста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от User294 (ok), 14-Янв-09, 15:45 | ||
>все зависит от квалификации специалиста | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 42. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от geekkoo (ok), 14-Янв-09, 15:58 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от pavel_simple (??), 14-Янв-09, 16:11 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "25 самых опасных лицензий" | +/– | |
| Сообщение от Andrey Mitrofanov (?), 14-Янв-09, 17:02 | ||
>>В этой связи хочется добавить, что только GPL обеспечивает нормальную обратную связь, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от pavlinux (ok), 13-Янв-09, 23:16 | ||
Особо понравились: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 13-Янв-09, 23:29 | ||
ну ты даешь стране угля. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от pavlinux (ok), 14-Янв-09, 00:23 | ||
Миднайт кодим :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 14-Янв-09, 00:40 | ||
дык это твоя идея при копировании местами полоску менять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от ll (?), 14-Янв-09, 01:18 | ||
>>Может кто подскажет, надежные и не рискованные криптоалгоритмы? | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 22. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от pavlinux (ok), 14-Янв-09, 01:25 | ||
Дык, они закрыты :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от pavlinux (ok), 14-Янв-09, 01:27 | ||
Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, и так много наболтал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от vitek (??), 14-Янв-09, 01:46 | ||
слышали уже... спи спокойно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от ll (?), 14-Янв-09, 01:55 | ||
>Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 26. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (-), 14-Янв-09, 06:06 | ||
неизбежна, уже поступили кластеры на приставках =)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от atom (?), 14-Янв-09, 12:37 | ||
>Кстати, многими любимый ГОСТ 2004, на эллептич крывых... тоже засада, ....... ладно, | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 41. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от User294 (ok), 14-Янв-09, 15:54 | ||
>А так же, уравнение создания НЕпредсказуемых случайных значений? | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 47. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от xxx (??), 15-Янв-09, 17:12 | ||
>>А так же, уравнение создания НЕпредсказуемых случайных значений? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (14), 14-Янв-09, 09:29 | ||
>>Неспособность сохранения целостной структуры SQL запроса, что может привести к подстановке злоумышленником SQL запроса (SQL Injection); | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (14), 14-Янв-09, 11:22 | ||
Это какие такие "нормальное API" для запросов в БД ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от geekkoo (ok), 14-Янв-09, 12:11 | ||
>Это какие такие "нормальное API" для запросов в БД ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "25 самых опасных ошибок при создании программ" | +/– | |
| Сообщение от Аноним (-), 14-Янв-09, 14:51 | ||
Где-то так. То что SQL изначально не был turing-complete уже четко очерчивает область его применения (сравните с sieve, который тоже не полон). Это потом его уже стали раздувать до размеров полноценного языка, откуда и возникли все эти injections. В смысле, выразительной мощи языка уже стало хватать для всяких пакостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |