Обновить
6
0
Антон Ларченков@Prescott

Пользователь

Отправить сообщение
>>> Правда закрыл не с первого раза, сначала они сделали замену "/" в переменной, то есть, была возможность юзать "\"…

Ужас, он хотя бы информатику в школе учил интересно?
Они наверняка и строили, максимум узбеки или таджики.
сколько мне ни приходилось сталкиваться с разработкой чего-нибудь сложного, столько я видел СТРАШНЫХ прототипов

Все верно. Вы, как и создатели этой газели живете в России и видите российские прототипы
Российский РоботоПром зараждается таким же нелепым как и АвтоПром…
я конечно хотел написать «спросить»*
Стесняюсь просить… а зачем покупать iPhone если тебе охота OS Android?
Почему пиво ограничено 4мя литрами? Я в студенческие годы выпивал больше.
Может кейлоггер поселился в вашем уютном ПК?
Их сотни, не думаю что про каждую стоит писать что вы еще нашли, сделали бы обзор в новом топике лучше.
Падает анфадл редко, работает достаточно быстро, но большим его минусом является очень медленный репозиторий
Особой пользы от использования «небанальных названий таблиц нет», ибо на большинстве БД можно читать служебные базы данных, которые содержат информацию о структуре, и редкий админ сейчас закрывает к ним доступ.

А вообще тема сисек не раскрыта. Уязвимыми могут быть не только «данные введенные пользователем», а так же куки, юзер агенты и прочие данные передаваемые в http headers, и даже, как бы странно это не звучало, параметры сессии.
Большинство богатых людей так живут, особенно в России. Наврятли общество уйдет от этого в ближайшее время или вообще.
Лично меня напрягает абсолютно отсутствие фильтрации написаного текста в режиме ввода markdown, которое, кстати, стоит по умолчанию. Так например в сообщении можно оставить активную XSS, написав <script>alert(/xss/)</script>

По крайней мере переносы строк можно было бы вставлять автоматически, а то писать постоянно
<br />
напрягает.
2

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность