The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenX обнаружен бэкдор, opennews (??), 06-Авг-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "В OpenX обнаружен бэкдор"  +/
Сообщение от Аноним (-), 07-Авг-13, 08:40 
Вы зря пользуетесь каждым случаем, чтобы лягнуть PHP. Ну не нравится и нравится. Тысячи разработчиков и сотни тысяч пользователей имеют иное мнение. Опасный код пишется на любом языке и с помощью любой технологии.
Ответить | Правка | Наверх | Cообщить модератору

39. "В OpenX обнаружен бэкдор"  –2 +/
Сообщение от бедный буратино (ok), 07-Авг-13, 09:14 
> Вы зря пользуетесь каждым случаем, чтобы лягнуть PHP. Ну не нравится и
> нравится. Тысячи разработчиков и сотни тысяч пользователей имеют иное мнение. Опасный
> код пишется на любом языке и с помощью любой технологии.

Я на вопрос отвечаю, почему php небезопасен. Просто потому, что сделан небезопасным, и что там куча вещей, позволяющих делать небезопасное легко и просто. Все эти методы уже описаны в мировой литературе.

И я достаточно невысокого мнения о творениях этих тысяч разработчиков. Лучше пять хороших решений, чем миллион плохих, среди которых есть и пять хороших.

Ответить | Правка | Наверх | Cообщить модератору

40. "В OpenX обнаружен бэкдор"  –1 +/
Сообщение от SubGun (ok), 07-Авг-13, 10:24 
Сказал тот, лучшее достижение которого <?php phpinfo(); ?>
Ответить | Правка | Наверх | Cообщить модератору

49. "В OpenX обнаружен бэкдор"  –1 +/
Сообщение от бедный буратино (ok), 07-Авг-13, 13:07 
Ну, конечно. Это один ты у нас всё пишешь.
Ответить | Правка | Наверх | Cообщить модератору

68. "В OpenX обнаружен бэкдор"  –1 +/
Сообщение от бедный буратино (ok), 07-Авг-13, 17:57 
Вот ещё в коллекцию потенциальных уязвимостей:

a = None
b = a + 15
Traceback (most recent call last):
  File "<stdin>", line 1, in <module>
TypeError: unsupported operand type(s) for +: 'NoneType' and 'int'


$a = null;
$b = $a + 15;
echo $b;

15


Отсюда девиз: "PHP - да нам пох.. на то, что вы пишете"

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

77. "В OpenX обнаружен бэкдор"  +/
Сообщение от Led (ok), 08-Авг-13, 01:39 
Да куда ему до буратинового питона, в котором уязвимостями можно крутить только добавляя и удаляя пробелы
Ответить | Правка | Наверх | Cообщить модератору

80. "В OpenX обнаружен бэкдор"  –1 +/
Сообщение от бедный буратино (ok), 08-Авг-13, 03:32 
>  Да куда ему до буратинового питона, в котором уязвимостями можно крутить только добавляя и удаляя пробелы

пример такой уязвимости?

а если кто-то не видит пробелов - пусть очки купит

Ответить | Правка | Наверх | Cообщить модератору

73. "В OpenX обнаружен бэкдор"  +/
Сообщение от сергейemail (??), 07-Авг-13, 23:56 
>> Вы зря пользуетесь каждым случаем, чтобы лягнуть PHP. Ну не нравится и
>> нравится. Тысячи разработчиков и сотни тысяч пользователей имеют иное мнение. Опасный
>> код пишется на любом языке и с помощью любой технологии.
> Я на вопрос отвечаю, почему php небезопасен. Просто потому, что сделан небезопасным,
> и что там куча вещей, позволяющих делать небезопасное легко и просто.
> Все эти методы уже описаны в мировой литературе.
> И я достаточно невысокого мнения о творениях этих тысяч разработчиков. Лучше пять
> хороших решений, чем миллион плохих, среди которых есть и пять хороших.

тогда ассемблер тоже небезопасен - на нем столько творений по влезанию в ваш компьютер написано...

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

43. "В OpenX обнаружен бэкдор"  +/
Сообщение от Аноним (-), 07-Авг-13, 11:37 
Трудно найти другой такой язык, в котором можно было бы написать include "$_GET[$mycoolarg]";
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру