The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Grafana, позволяющие получить доступ к файлам в системе, opennews (??), 11-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +1 +/
Сообщение от мое правило (?), 11-Дек-21, 13:37 
Не поможет. Обычно такие баги появляются "о, я тут придумал штуку, щас быстренько прилеплю", и даже тестов нормальных не пишут.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +5 +/
Сообщение от Онаним (?), 11-Дек-21, 13:41 
И никакие поперечные юнит-тесты их не спасли...
Даже если у тебя тестами покрыто 100% кода, от misuse этого кода тесты не спасают.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  –2 +/
Сообщение от Аноним (14), 11-Дек-21, 14:25 
Значит ты еще и покрытие кода тестами неправильно посчитал. Это вон из профессии я считаю.  
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +2 +/
Сообщение от Онаним (?), 11-Дек-21, 18:26 
Покрытие кода тестами и покрытие кейсов тестами - две большие разницы.
В современном говнокодинге ориентируются именно на первое.
А количество кейсов в мало-мальски сложных проектах стремится к бесконечности.
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в Grafana, позволяющие получить доступ к файлам в..."  +1 +/
Сообщение от Аноним (29), 11-Дек-21, 17:26 
Я такие "дырки" специально оставлял пару раз :) Естественно, не будет никаких зафейленных тестов, если "уязвимость" оставлена намеренно.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру