Программирование, Все кто могет программировать - заходи! |
Здравствуйте, гость ( Вход | Регистрация )
Программирование, Все кто могет программировать - заходи! |
18.6.2005, 7:54
Сообщение
#1
|
|
Близко не подходить! Шибко красный! Группа: Участник форума Сообщений: 2304 Регистрация: 8.6.2005 Из: Черняховск||Москва Пользователь №: 211 |
Я создал эту тему, для тех, кто может и, желательно, любит программировать. Неважно, на чём, не важно что - лишь бы было желание.
Сам пишу програмки на Ассемблере, Вижл Бейсик, немного на Делфи. Не чужд серверным скриптам. Есть куча программко-недоделок. Имеется микро-ось. В ближайшее время думаю её продолжить. -------------------- Сайт газеты "Советская Россия": http://sovross.ru/
Пролетарии всех стран, соединяйтесь! |
|
|
5.7.2005, 4:08
Сообщение
#2
|
|
Группа: Администратор Сообщений: 8594 Регистрация: 24.9.2004 Из: Черняховск || СПб Пользователь №: 1 |
Цитата После переезда форума, имхо, он стал ещё более тормознутый. %))) По всему видать, переконвертация базы прошла с внедрением дополнительных таблиц. %))) Ей Богу, аж на страшно.... Да не было там никаких доп таблиц Ладно, коменты повырезал все лишние, но особого прироста не видно Цитата Что мешает злопыхателю, взять да и отредактировать эту функцию? И тогда, можно будет не только пустое сообщение отправить, но и отправлять их, например, каждые 100 миллисекунд - автоматически. Или ещё покруче - SQL-инекция. Слыхал про такое безобразие. Думай, студент. Вопрос - как злопыхатель это отредактирует? И еще - как примерно эта самая sql инъекция работает? Я читал, что при ее помощи из базы достаются хэши всех паролей, и как следствие можно попасть в админку форума без особых проблем, а там уже накуролесить. -------------------- "Я понял в чем ваша беда: вы слишком серьезны. Умное лицо это еще не признак ума, господа. Все глупости на Земле делаются именно с этим выражением лица... Улыбайтесь, господа, улыбайтесь!" (с) Барон Карл Фридрих Иероним фон Мюнгхаузен
|
|
|
Текстовая версия | Сейчас: 7.6.2024, 15:48 |