Как стать автором
Обновить

Комментарии 21

НЛО прилетело и опубликовало эту надпись здесь
В чем подвох, считали то в процентах, а не навалом по абсолютному количеству.
— где обитают киллеры (и проводились исследования) «живет» просто ну очень много белых;
— зачем убивать темнокожих (когда белых полно);
Как-то так.
А вообще, связано с порогом вхождения + распростроненностью пыха (но никак не особенностями последнего в сфере секьюрности написания) и как уже ниже написали — капитанство это…

Дело в том, что прочитав такие статейки — люди принимающие решения, начинают принимать их неверно… (А вот тут писали — поэтому Java а не PHP). Вообще-то конечно, при должном уровне фиолетово на чем (вполне себе секьюрно) писать, но все-таки это глупость… Например в каком-либо конкретном случае выбор PHP был бы абсолютно оправдан (существующие наработки, наличие свободных разрабов, да мало ли...), но тут заказчик или проект-лид говорит «А вот тут писали… и конец дискусии».

ПС. И да, сам тоже не люблю php, но совершенно по другим причинам.
Да, Вы правы. Выводы нужно делать несколько иные.
Например, для написания сервисов на пыхе нужно более тщательно отбирать кандидатов с опытом и теоретическими знаниями, а не набирать низкоквалифицированных специалистов «за еду», которых на рынке просто очень много и есть огромный соблазн сэкономить.
А это потом аукается не самыми приятными последствиями.
Интернетом пользуются 100% населения.
Опрос проводился на сайте…
Breaking news: самыми уязвимыми для хакеров оказались сайты на PHP! Вобщем, название надо было другим сделать, а то капитанство
Согласен. Первая же мысль была: «Да ладно!»
Breaking news: Самым безопасным ЯП остаётся BASIC — не обнаружено ни одного уязвимого сайта, написанного на этом языке! Шок! Видео!
ай-яй-яй, введенные данные на корректность не проверяете, это как его, не секьюренко как-та ;)
А статейка конечно улыбнула, давно так долго одну бровь поднятой не держал ',:)
В смысле, есть ошибка, если данные совсем не передавать? Да, спс, исправил. В смысле моя страница улыбнула?
Нет статья улыбнула, так и не догнал причём тут конкретно пхп или джава, вообще первый коммент явно отражает суть моего негодования :)
Удалил
Лет 17 назад я баловался, делая сайты (в интранете, правда) на .bat-файлах :) На qbasic — тоже. Открыл для себя CGI и баловался с тем, что было под рукой.

И, таки да, их тоже никто не ломал…
Да там ломать, поди, было нечего — настолько железобетонные получались конструкции? :)
Самыми уязвимыми в интернете оказались САЙТЫ!
Ну справедливости стоит сказать что здесь процент уязвимых сайтов сравнивается а не их абсолютное число.
Кто-то удивлен?
насчёт asp.net почему-то удивился и порадовался.

хотя при должном уровне понимания платформы и на cgi будет такой код, который чёрта с два поломаешь.
Вы меня простите, но это же капитанский пост!
а все объясняется достаточно просто:
habrahabr.ru/post/122665/
То есть, чем проще для вхождения язык — тем больше вероятность, что им пользуется девелопер, который не осилил что такое транзакции и зачем они нужны и т.д.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий