А об уязвимостях в работающих системах лучше репортить в личку, да.
Вот-вот. Во-первых дадите время на закрытие (и любой уже, возможно, не сможет получить данные), а во-вторых не станете упрощать жизнь потенциальному взломщику (хоть и попахивает security through obscurity).
such as using the load_file() (within a SQL Injection) query to view the page source, require the attacker to have the full path to the file they wish to view
Тоже можно оставлять текстовые (и не только, можно и рисунок) сообщения на LED-экранах, которые снимает камера (разве что двигать ее нельзя): http://internetledsign.com/led%20sign/
Ощутил непередаваемые ощущения, когда достал с пыльной полки старую электронную записную книжку с небольшой физической клавиатурой, ненадолго позабыв о своем коммуникаторе с тач-скрином и отсутствием оной.
На мой скромный взгляд — весьма удобно иметь хардварную клавиатуру, пусть и маленькую. Хоть сколько-нибудь объёмный текст на мой взгляд много удобнее вводить с нее, чем тыкать в экран и не чувствовать никакой тактильной отдачи как минимум. Даже в тех же некоторых играх жестко ощущаю банальную нехватку «железных» кнопок на своем портативном устройстве.
Т.е. вы будете каким-то образом разрабатывать клиентскую браузерную часть веб-проекта никоим образом не согласовывая ее с серверной, я правильно вас понял? :)
Удобно, если на фоне открыта какая-нибудь статья/howto/man.
Вот-вот. Во-первых дадите время на закрытие (и любой уже, возможно, не сможет получить данные), а во-вторых не станете упрощать жизнь потенциальному взломщику (хоть и попахивает security through obscurity).
(https://www.owasp.org/index.php/Full_Path_Disclosure)
На мой скромный взгляд — весьма удобно иметь хардварную клавиатуру, пусть и маленькую. Хоть сколько-нибудь объёмный текст на мой взгляд много удобнее вводить с нее, чем тыкать в экран и не чувствовать никакой тактильной отдачи как минимум. Даже в тех же некоторых играх жестко ощущаю банальную нехватку «железных» кнопок на своем портативном устройстве.
А как вы пароли будете хранить на сервере, в каком виде?
Автор — не я.