Pull to refresh
78
0
Send message
релиз инженер это не только тот, кто делает пул или чекаут на сервере)
а что, действительно, тут нет ни одного релиз-инженера (или как модно говорить — менеджера конфигураций) ?)
в марте отписался?))
Да вы видимо шутите? Половина из написанного бред, четверть не относится к сек юркости века, еще четверть даже не описана как и почему должна использоваться. Не статья, а детский сад.
Ну, наверно, если сам модуль авторизации, в каком бы виде он не встраивался в сайт уязвим к тому, что позволяет авторизоваться на том конкретном сайте без знания пользовательских данных (как ты выразился — залогиниться под любым пользователем), то скорее всего бага присутствует, если конечно она не вызвана кривым использованием самого модуля авторизации. С другой стороны, формально, если это бага не на их поддомене-домене, то они могут и не принять. Опять же, я все это говорю, не зная что за бага и с чем ее едят, и есть ли она вообще.
Ты же понимаешь что тебе не ответят на такой абстрактный вопрос?)
Зря вы релизнулись на той платформе, от индусов у вас будет минимум полезных репортов, а потом еще куча ответов на них из разряда «Пачэму ета ни баааг??».
ага, а в коде mysql_query(«select * from users where password=». $_REQUEST[password])
лол, а чем пост защищенней? тем что в урле не палится? очень странное у вас представление о безопасности
Только если вам пользователь указал это в своих настройках.
Мы не скрываем пользовательские фото, если они не являются приватными.
Видимо, мы очень хотели вам ее отдать.)
Все свои предположения о наличие уязвимостей присылайте через форму на указанном сайте. Мы обязательно ответим.
Мне киви выплатили все. Правда отвечали ___очень___ долго.
Они всегда так отвечают. А переписка с ними может затянуться настолько долго, что пропадает все желание)
Ага или пишут идиотские отписки про «неиспользуемый браузер» на репорты XSSок, видимо штрафуют за уязвимости, обедов лишают… Причем какие-то еще и фиксят после репортов (не все перепроверял).

(как быстро коммент уйдет в минус?)

Information

Rating
Does not participate
Location
Palo Alto, California, США
Registered
Activity

Specialization

Chief Technology Officer (CTO)