Size: a a a

2020 October 14

ВН

Виталий На Заборе... in cloud_flood
Alex Ilizarov
Или бд веб приложения слили
ну это как бы другого класса ошибка
источник

ВН

Виталий На Заборе... in cloud_flood
которая возможна в любом языке
источник

AI

Alex Ilizarov in cloud_flood
Виталий На Заборе
я знаю что у меня вот в этой переменной лежит то-то. взял и передал
Ты знаешь, твой коллега нет
источник

ВН

Виталий На Заборе... in cloud_flood
в русте в том числе
источник

ВН

Виталий На Заборе... in cloud_flood
Alex Ilizarov
Ты знаешь, твой коллега нет
а мне на него хуй положить
источник

AI

Alex Ilizarov in cloud_flood
Завтра уже и ты не знаешь
источник

AI

Alex Ilizarov in cloud_flood
Сидишь вдупляешь че же ты год назад тут написал
источник

ВН

Виталий На Заборе... in cloud_flood
хз, у меня таких проблем нет
источник

AI

Alex Ilizarov in cloud_flood
Виталий На Заборе
которая возможна в любом языке
Гораздо проще ее допустить когда типизации нет
источник

AI

Alex Ilizarov in cloud_flood
Виталий На Заборе
хз, у меня таких проблем нет
Ошибка выжившего
источник

ВН

Виталий На Заборе... in cloud_flood
Alex Ilizarov
Гораздо проще ее допустить когда типизации нет
уязвимость? хуй знает
источник

AI

Alex Ilizarov in cloud_flood
Виталий На Заборе
уязвимость? хуй знает
Проще.
источник

ВН

Виталий На Заборе... in cloud_flood
Alex Ilizarov
Проще.
каким макаром?
источник

ВН

Виталий На Заборе... in cloud_flood
параметры экранируй просто что в бд передаёшь и всё
источник

ВН

Виталий На Заборе... in cloud_flood
что тебе надо ещё
источник

AI

Alex Ilizarov in cloud_flood
Виталий На Заборе
каким макаром?
Если ты на типах описал доступные действия только авторизованному юзеру
источник

ВН

Виталий На Заборе... in cloud_flood
если речь об sql инъекциях
источник

AI

Alex Ilizarov in cloud_flood
То неавторизованный эти действия не совершит хоть убейся
источник

ВН

Виталий На Заборе... in cloud_flood
Alex Ilizarov
Если ты на типах описал доступные действия только авторизованному юзеру
я и на нетипизированном входные данные валидирую
источник

ВН

Виталий На Заборе... in cloud_flood
Alex Ilizarov
То неавторизованный эти действия не совершит хоть убейся
да при чём тут это. SQL инъекция это например какой-то хуй не экранировал параметр
источник