The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Grafana, позволяющие получить доступ к файлам в системе, opennews (??), 11-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


61. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Аноним (64), 12-Дек-21, 09:19 
Писали бы на расте и была бы еще дна проблема под названием раст. Вот Хасекль это дело.  
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +1 +/
Сообщение от Онаним (?), 12-Дек-21, 10:55 
Что самое интересное - пиши это дело PHP'шники, и такого говна не было бы.

Потому что в мире PHP все эти проблемы с ../ и многим прочим уже 100500100500 раз обсосаны и известны каждому школьнику, а не валидировать самостоятельно пользовательский ввод, надеясь на библиотеки, уже рискуют всего лишь 2 из 3 студентов. Моднявчикам же по этим граблям ещё предстоит походить основательно, они просто пока относительно неуловимый Джо, поэтому их не трогают.

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от anonymous (??), 13-Дек-21, 12:27 
Язык и данная проблема -- вещи ортогональные. А если говорить про культуру, то, мне кажется, на PHP как раз такие ошибки допускают чаще всего. Кстати, под Go, вроде был linter, который находил такие проблемы.
Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от Онаним (?), 13-Дек-21, 14:33 
А тут не в языке дело, а в специфике, связанной с окружением языка.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +/
Сообщение от пох. (?), 12-Дек-21, 15:01 
да никакой проблемы - нет кода, нет уязвимостей. Хаскель, конечно, надежнее.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру