Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 April 23

in DCG#7812 DEFCON-RUSSIA
Подскажите пожалуйста, почему после бурта MYSQL в 1 поток в локалке соседнего ПК рубится сессия приметно после минуты работы?
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник
2019 April 24

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
Переслано от Mandel Ivanovich
а кто-нибудь знаком с laravel?
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
есть вопрос про https://laravel.com/docs/5.8/validation
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
собственно как оно работает ^_^
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
Переслано от Mandel Ivanovich
а кто-нибудь знаком с laravel?
ага
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
собственно как оно работает ^_^
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
примерно так
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
у меня есть такое

        $this->validate($request, [
           'file' => 'required|image|mimes:jpeg,png,jpg,gif,svg|max:2048',
       ]);

но оно пропускает .html в имени файла например
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
that's weird
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
может изза svg?
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
кстати svg может содержать xss
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
кинь его оттуда
источник

n

ninja01 in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
у меня есть такое

        $this->validate($request, [
           'file' => 'required|image|mimes:jpeg,png,jpg,gif,svg|max:2048',
       ]);

но оно пропускает .html в имени файла например
а маймтайп у тебя картиночка при этом?
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
неа. только заголовок png файла валидный и все

зато .php блокирует уже (это видимо уже какая-то внутренняя laravel проверка)
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
насколько я знаю они проверяют и майм и extension
источник

M

Mandel Ivanovich in DCG#7812 DEFCON-RUSSIA
но вот видимо почему-то в данном случае не проверяют
php тоже в итоге удалось залить
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Mandel Ivanovich
но вот видимо почему-то в данном случае не проверяют
php тоже в итоге удалось залить
как?
источник