Size: a a a

2020 May 08

P

Pulsar in phpGeeksJunior
они прост в h1 заявлены, норм платят, поэтому их сайты теперь значительно защищеннее чем другие пхп ресурсы
источник

in phpGeeksJunior
Pulsar
будет проще рассказать в чем она не уязвима.
моя основная специализация это wapt (web application penetration testing) и по опыту работы с совршенно различными технологиями могу однозначно сказать - и накидать ссылок в профильные чаты где уже более именитые спецы - реально спецы могут подтвердить, что более дырявых сайтов чем похапешные еще не встречались.

в пхп есть только "непробиваемая троица" - симфони, ларавель и неожиданно битрикс цмс. всё остальное не сайты, а дуршлаг
Так это особенности проектирования приложения разработчиком. Если ты дурак и перменные пихаешь напрямую в запрос поощряя SQL инъекции(хотя mysqli и PDO очень не поощряют подобные вещи), или данные введенные пользователем выводишь без фильтрации разве это не вина разработчика? Хотелось бы услышать конкретно проблемы пыхи и примеры языков, в которых криворукость программистов не влияет на дырявость приложухи
источник

P

Pulsar in phpGeeksJunior
забудь о скли. они редкость. теперь уже разработчики sql и различных фреймворков о защите от таких атак заботятся, не доверяя и правельно делая похапе кодеру
источник

ВС

Владислав Субботин... in phpGeeksJunior
Объясни, чем это отличается от разработки на другом ЯП
источник

ВС

Владислав Субботин... in phpGeeksJunior
Верхнеуровнево не будет разницы, если компонент надёжен
источник

P

Pulsar in phpGeeksJunior
я не разработчик. только питон учил для автоматизации тестов скриптами. в чем особенность пхп не смогу сказать. но могу констатировать факт о защищенности сайтов на разных технологиях
источник

ВС

Владислав Субботин... in phpGeeksJunior
Если разраб не квалифицирован, то таки да, он сам дурак
источник

P

Pulsar in phpGeeksJunior
получается все дураки идут в пхп?
источник

ВС

Владислав Субботин... in phpGeeksJunior
Pulsar
я не разработчик. только питон учил для автоматизации тестов скриптами. в чем особенность пхп не смогу сказать. но могу констатировать факт о защищенности сайтов на разных технологиях
Не, не так
источник

ВС

Владислав Субботин... in phpGeeksJunior
В пхп идут изначально, ибо порог входа низкий
источник

ВС

Владислав Субботин... in phpGeeksJunior
А прокачиваются до нужного уровня уже определённый процент
источник

ВС

Владислав Субботин... in phpGeeksJunior
И + некоторые потом могут сменить ЯП
источник

ВС

Владислав Субботин... in phpGeeksJunior
Вот и всё
источник

in phpGeeksJunior
То, что среди пхп приложений говнокода >50%, это несоменно, но это из-за его популярности и низкого порога входа, в данном случае вина исключительно прокладки между монитором и креслом
источник

in phpGeeksJunior
Pulsar
я не разработчик. только питон учил для автоматизации тестов скриптами. в чем особенность пхп не смогу сказать. но могу констатировать факт о защищенности сайтов на разных технологиях
На питоне вообще можно без фреймвока что-то сделать вэбе?
источник

ВС

Владислав Субботин... in phpGeeksJunior
То, что среди пхп приложений говнокода >50%, это несоменно, но это из-за его популярности и низкого порога входа, в данном случае вина исключительно прокладки между монитором и креслом
+
источник

P

Pulsar in phpGeeksJunior
На питоне вообще можно без фреймвока что-то сделать вэбе?
если ты конкретно о разработке сайтов - да, но с либами типа httplib и pyserver. джанго с фласками всё же на чистом питоне написаны
источник

S

Shurick in phpGeeksJunior
На питоне вообще можно без фреймвока что-то сделать вэбе?
В питоне апи сетевое не обернуто, поэтому там всегда фреймворк снизу
источник

т

тим in phpGeeksJunior
На питоне вообще можно без фреймвока что-то сделать вэбе?
только с либами мелкими
источник

in phpGeeksJunior
Shurick
В питоне апи сетевое не обернуто, поэтому там всегда фреймворк снизу
Ну я об этом собсна и говорю. Между кодером и питоном всегда абстракция, в пыхе же из-за её отсутсвия можно делать потенциально небезопасные решения
источник