Size: a a a

2020 September 09

ВН

Виталий На Заборе... in cloud_flood
и токены тут или хуёкены - без разницы
источник

SG

Sergey Gruzdov in cloud_flood
Виталий На Заборе
а оно как правило может прочитать всё или почти всё
если ты пишешь такие веб-приложения мне тебя искренне жаль
источник

ВН

Виталий На Заборе... in cloud_flood
с паролем будет точно то же самое
источник

ВН

Виталий На Заборе... in cloud_flood
ну я не очень понимаю магию, по которой можно сделать иначе
источник

ВН

Виталий На Заборе... in cloud_flood
приложение отображает список чего-нибудь? - значит у него к списку этого чего-нибудь есть доступ
источник

ВН

Виталий На Заборе... in cloud_flood
значит можно слить
источник

ВН

Виталий На Заборе... in cloud_flood
всё
источник

SG

Sergey Gruzdov in cloud_flood
если сделано вьюхами или хранимками - слить ты можешь только то, что тебе дадут
источник

SG

Sergey Gruzdov in cloud_flood
например хранимка проверки пароля
источник

ВН

Виталий На Заборе... in cloud_flood
а если там отображается список всего, то опять же я солью всё
источник

SG

Sergey Gruzdov in cloud_flood
и хуй ты чо там сольешь
источник

SG

Sergey Gruzdov in cloud_flood
Виталий На Заборе
а если там отображается список всего, то опять же я солью всё
см выше
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Виталий На Заборе
да я ебал. всё что приложение может прочитать, можно слить
автохуй
источник

ВН

Виталий На Заборе... in cloud_flood
ну это-то да, но так разве что пароли и защитишь только. причём при нормальном хеше это в общем-то и не особо надо
источник

ВН

Виталий На Заборе... in cloud_flood
ну сделаешь не select * from users; а select get_users();
источник

МК

Марк ☢️ Коренберг... in cloud_flood
например против слития инфы в банках — отправляется смс клиенту. и когда он смс ответит - только тогда из базы чота получишь
источник

ВН

Виталий На Заборе... in cloud_flood
какая хуй разница
источник

ВН

Виталий На Заборе... in cloud_flood
Марк ☢️ Коренберг
например против слития инфы в банках — отправляется смс клиенту. и когда он смс ответит - только тогда из базы чота получишь
ну не база же отправляет
источник

ВН

Виталий На Заборе... in cloud_flood
а сервис какой-нибудь
источник

ВН

Виталий На Заборе... in cloud_flood
а если _этот_сервис_ хакнули
источник