1.2, Аноним (-), 09:41, 26/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Когда уже до этих дятлов дойдет, что бесполезно фильтровать, а нужен только белый список.
| |
|
2.16, нах (?), 10:51, 26/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Когда уже до этих дятлов дойдет, что бесполезно фильтровать, а нужен только белый список.
никогда. Они когда становятся достаточно взрослыми, уже пилят другие проекты, а не опенсорсие.
А на их место приходит новое поколение, которое опять вместо транслятора пишет регекс, потому что ничего другого не умеет.
| |
|
|
2.40, Аноним (-), 09:51, 28/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Ау! В Firefox появится защита от CSRF-атак.
забыл добавить "если только её включть".
таким образом грошь ей цена.
потомучто CSRFзащиту можно было включить и раньше, например через csrftoken
| |
|
1.6, ыы (?), 09:52, 26/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Есть такое дело. Есть боты пытающиеся сие эксплуатировать...
| |
1.12, MrClon (ok), 10:21, 26/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
У моего клиента один сайт на друпале похачили. На VPS несколько десятков полузаброшенных сайтов на WP, но брат жив, похачили только Друпал
| |
1.14, Аноним (-), 10:44, 26/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Надо больше хаков, больше краж, больше вирусни, в общем, больше угара. Иначе это болото никак не проймешь.
| |
|
2.34, Аноуецен (?), 20:41, 26/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
Может просто надо нанять профессионалов и им деньги платить?
Сейчас разрабав друпол легко понять. Им влом смотреть ваши багрепорты пока сам сайт друпала не ломанут.
| |
|
1.15, Michael Shigorin (ok), 10:45, 26/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Н-да, недаром про 7.x знакомый вздыхал -- мол, попереколбасили. Надеюсь, TYPO3 не огребёт аналогичными граблями.
| |
|
2.21, Аноним (-), 12:26, 26/04/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Тем, кто начинал с 6-й версии Drupal не нравится седьмая. Те, кто пилил седьмую воют на восьмую. И причем тут уязвимости? Мне вот Alt Linux ни под каким соусом не заходит, хотя это был первый дистрибутив Linux, с которым я познакомился. Ну не переношу я его, при всем уважении к труду его разработчиков.
| |
2.22, KonstantinB (ok), 12:40, 26/04/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
В шестом тот же принцип с пометкой # колбэков используется, да и вообще с незапамятных времен. Просто нашли частный случай для обхода фильтра, который по стечению обстоятельств не работает в шестерке. Сам подход изначально порочен, это еще долго будет аукаться.
| |
|
3.26, нах (?), 14:02, 26/04/2018 [^] [^^] [^^^] [ответить]
| +/– |
> В шестом тот же принцип с пометкой # колбэков используется, да и
> вообще с незапамятных времен. Просто нашли частный случай для обхода фильтра,
> который по стечению обстоятельств не работает в шестерке.
или просто поленились проверить.
> Сам подход изначально порочен, это еще долго будет аукаться.
вечно. Они же ничему так и не научились.
| |
3.29, 123 (??), 14:46, 26/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
В шестерке что эта, что предыдущая дыра также присутствует. И именно поэтому она есть в 7-ке и 8-ке, так как этот легаси код переносили без особых изменений.
| |
|
2.25, Аноним (-), 13:30, 26/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Надеюсь, TYPO3 не огребёт аналогичными граблями.
Конечно нет, это же *Enterprise* Content Management System.
| |
|
3.39, пох (?), 19:56, 27/04/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
кого и от чего ты собрался защищать?
Если вместо вебсервера твоей конторы красуется Чорный Властелин - клиенты говорят "до свидания" и идут к другим, что _еще_ после этого ты собрался защищать?
Если сервер твоего проекта за пять секунд намертво встревает во все возможные и невозможные блэклисты из-за рассылки спама мегатоннами, и ты не можешь даже выслать клиенту подтвердение регистрации (и он опять удивленно пожимает плечами и идет к конкурентам) - кого и от чего ты еще собрался защищать?
Если просто тихо майнит не в твою пользу - тогда и защищать нечего и не от кого.
А если сервер для галочки, а на самом деле ты на рынке носками торгуешь, то опять же нечего и не от кого - никто и не заметит, что его поимели, еще и десять лет спустя.
| |
|
|
1.35, Аноним (-), 22:19, 26/04/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Вначале разработчики Drupal скептически отнеслись к возможности проведения реальных атак при помощи уязвимости CVE-2018-7602, но после сообщений о проведении таких атак пересмотрели свою позицию
Кодеры такие кодеры.
| |
|