The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Критическая уязвимость в Drupal"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Критическая уязвимость в Drupal" –1 +/
Сообщение от пох (?), 31-Мрт-18, 16:16 
>  Принципиальная дыра - это ожидать, что в user input будет только то, что там должно быть по
> представлениям разработчика.

они ничего такого не ожидали, просто ошиблись, упустив еще одно из миллиона мест, где нужно фильтровать еще один из сотни символов, имеющих специльное значение.

это не лечится, это будет всегда.


  

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Критическая уязвимость в Drupal, opennews, 28-Мрт-18, 23:53  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру