Size: a a a

2020 May 08

S

Shurick in phpGeeksJunior
Я книжку по питону с легкостью осилил после пхп даже проще все
источник

ВС

Владислав Субботин... in phpGeeksJunior
Ну я об этом собсна и говорю. Между кодером и питоном всегда абстракция, в пыхе же из-за её отсутсвия можно делать потенциально небезопасные решения
Но грамотный разраб знает об уязвимостях, знает, как надо делать красиво, и делает красиво )
источник

in phpGeeksJunior
Ну я об этом собсна и говорю. Между кодером и питоном всегда абстракция, в пыхе же из-за её отсутсвия можно делать потенциально небезопасные решения
Это касается естественно людей далёких от понятия безопасности, опытный кодер вне зависимости от среды будет писать код с блокировкой предусмотренных векторов атак
источник

ВС

Владислав Субботин... in phpGeeksJunior
И да, ни один ЯП вам не расскажет про эти уязвимости, вы всё равно с ними столкнётесь. А если нет? И если ЯП так хорошо вас оберегает. Вот сюрприз будет, когда оберегалка закончится?
источник

in phpGeeksJunior
Владислав Субботин
Но грамотный разраб знает об уязвимостях, знает, как надо делать красиво, и делает красиво )
Ну да, об одном и том же говорим собсна
источник

ВС

Владислав Субботин... in phpGeeksJunior
Ну да, об одном и том же говорим собсна
+
источник

in phpGeeksJunior
Владислав Субботин
И да, ни один ЯП вам не расскажет про эти уязвимости, вы всё равно с ними столкнётесь. А если нет? И если ЯП так хорошо вас оберегает. Вот сюрприз будет, когда оберегалка закончится?
С руби он рэйлс такая трагедия была, и есть
источник

ВС

Владислав Субботин... in phpGeeksJunior
С руби он рэйлс такая трагедия была, и есть
Рельсы вообще полны магии
источник

ВС

Владислав Субботин... in phpGeeksJunior
Это опасно :D
источник

in phpGeeksJunior
Если проект на рельсе, то 100%, что в нём есть XSS
источник

ВС

Владислав Субботин... in phpGeeksJunior
Если проект на рельсе, то 100%, что в нём есть XSS
О, а ты ведь был в pro.ruby? Я тебя, кажись, вспомнил
источник

P

Pulsar in phpGeeksJunior
многие уязвимости возникают из-за неправильноц конфигурации сервера. моя прям любимая уязвимость это race condition. если вижу личный кабинет с возможность пополнить баланс или всякие игровые монетки, - надо делать
источник

in phpGeeksJunior
Хотя сейчас XSS не так опасен
источник

in phpGeeksJunior
Владислав Субботин
О, а ты ведь был в pro.ruby? Я тебя, кажись, вспомнил
Никогда там не был
источник

ВС

Владислав Субботин... in phpGeeksJunior
Но я твою аватарку точно уже видел раньше, как и ник
источник

ВС

Владислав Субботин... in phpGeeksJunior
Но не мог вспомнить, где
источник

in phpGeeksJunior
кек, ник я сменил месяц назад, раньше была пустота вместо ника
источник

in phpGeeksJunior
А аватарка да, старая
источник

P

Pulsar in phpGeeksJunior
Хотя сейчас XSS не так опасен
оч опасен. через xss можно редиректнуть на страницу авторизации, т.е. повторно тебя через нее провести и словить твой OAuth токен
источник

P

Pulsar in phpGeeksJunior
или если можно привязывать аккаунты (вк, фейсбук), свой вражеский акк от соцсети привязать и посредством своего соц акка авторизоватся в твоем акке
источник