Pull to refresh
@zorn_vread⁠-⁠only

Веб-программист. Full stack

Send message
В вопросе четко спрашивается «в каких случаях margin: auto; отцентрует элемент по вертикали и горизонтали»
Ну городить абстракции над тем что делается из коробки одной функцией, это такое себе. Причем, как заметили выше, в итоге код получился некорректным (отбрасывается «0» как пустая строка).
А `file($fileName, FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES)` еще до кучи и пустые строки отбросит ;)
А что насчет вертикального центрирования?
По вашему UAC нельзя обойти?
github.com/hfiref0x/UACME
Ну да, стоит чудаку написать «ВИНДА/ЛИНУПС/ФРЯХА — ДЫРА», сразу же «находят несколько уязвимостей». Просто потому что так написали )
Вы случайно не из тех кто вешает на стену плакаты «денег/машин/всех благ» потому что «мысли материальны… даже если ничего не делать»? ))

PS: Если сказать людям выполнить echo
"test... test... test..." | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see'
и они ее выполнят, это уязвимость?
Вы из параллельной вселенной.
Всякие репаки иногда прямо пишут «отключите антивирус для установки игры» )
понятное дело: чтобы их увидеть, люди выполняли код на своей машине

Патч Бармина?
Тогда больше спорить не о чем. Мне почему то казалось что у вас админы во всем виноваты.

«Нормативы» — это и есть чёрное

А админы, которые следуют только им, а не здравому смыслу — «серое» )
Админы-распиздяи — черное.

Так что градации есть )
у Huawei какие-то закладки, так это просто повод

Где много нефти, полюбому есть ядерные бомбы. Тут же вроде про политику? )
Но далеко не все верят в ад, и открытые вайфаи встречаются на каждом квадратном метре любого крупного города.

Мы про гипотетический «завод по обработке перс данных». Если «завод» не удосужился нанять админа который хотя бы знает про ВЛАНЫ, это проблема завода или админа?

Всё чёрно-белое, и все ваши примеры — чёрные.

И виноваты всегда админы, да? )
Не «нормативы» и прочая ересь?
Вайфай — отличное место для мамкиных хакеров, чтобы слушать.

Построивший инфраструктуру предприятия на вайфае который можно прослушать разве не должен гореть в аду? )

Я-то с точки зрения обеспечения безопасности рассуждаю

А если за это не платят, а за простои «штрафуют» (а за дыры не штрафуют)?

Не все чернобелое )
«В идеале» у нас и злобных хакеров не существует и шифровать ничего не надо.

Хакеры трафик не слушают (ресурсов нет, если не наняты государством). Это делают правительства. Для начала.

у нас существуют ленивые админы, которые не хотят переходить на https

Нет, не только. Есть еще кровавый Ынтерпрайз. Циски/оракл/HP и прочее. Пересадишь все инфраструктуры на https?

Если хозяин сервера захотел — он просто не будет включать HSTS

Дык я об этом с самого начала )
Тем, что запрос по порту 80 не пойдёт

Даже если хозяин сервера захотел? Да бля тут списки никакие не нужны. Тупо на всех роутерах заблочить и все…

ЗЫ. Хорошо что тебя нет во всяких комиссиях принимающих решения.
И злобный mitm-хакер, порезав доступ к 443 порту, радостно перехватывает все пароли. Вы сами-то осознаёте, что пишете?


И чем в этом помогут списки? Вы хотя бы понимаете что «bla.com» есть «альяс» «bla.com:443»?

Вы сами-то осознаёте, что пишете?

То есть вы доверяете стороннему плагину, но не доверяете браузеру? Ай-ай-ай, двоемыслие во все поля.

Кто сказал, что я ему доверяю? Я объяснил как в «в идеале».
PSS. а именно preload не очень понял при чем тут это. Ты первый раз заходишь по http… Тут надо типа плага addons.mozilla.org/ru/firefox/addon/https-everywhere который НАВЕРНОЕ тычет в 443 порт если пытаешься по 80 войти.


Ну и
Еще раз.
1. Делается запрос на http (80 порт)
2. Браузер «тыкает» тот же домен по https (443 порт)
3. Ответ получен, мы в шоколаде. Сертификаты и вот это вот все
4. Ответ НЕ получен. Продолжаем по лоховскому http


А мы дальше думаем про «списки»…
Я злобный хакер работающий в гугл.
Дальше продолжать?

Мой вариант не зависит от всяких «списков».

> Вы доверяете этому списку?

Не доверяю никому. А +1 кандидат в доверие не нравится.
У вас «список головного мозга».
Еще раз.
1. Делается запрос на http (80 порт)
2. Браузер «тыкает» тот же домен по https (443 порт)
3. Ответ получен, мы в шоколаде. Сертификаты и вот это вот все
4. Ответ НЕ получен. Продолжаем по лоховскому http

Зачем какой то свой браузер и т.п. если что то подобное уже реализовано?
Но ведь все это не нужно если тупо запросы с 80 на 443 направлять? )

Понятно что на 443 может быть обычный 80, но кто этим будет «заморачиваться»?
И это надежней чем какие то «списки».
Но ведь долбить по 443 порту вместо 80го все решает ;)

Information

Rating
Does not participate
Registered
Activity