Обновить
94
0
Aleksander Alekseev @afiskon

Software Developer

Отправить сообщение
Вы все правильно говорите. Разумеется, никакая ОС не обеспечит защиту от XSS. При желании защиту от XSS можно реализовать в CMS.

Я в свое время написал такой движок. Защита от XSS была реализована в классе, отвечающем за работу с шаблонами. В шаблон можно было подставить только данные определенного типа — или integer или string (и, помнится, еще дату). В первом случае производилось преобразование в число, во втором — htmlspecialchars. Но что-то меня не в ту степь понесло :)

В общем я ни коем образом не пытаюсь сказать что OpenBSD спасает от XSS уязвимостей. Ровно как и от слабых паролей и многого другого. Меня как раз беспокоит вопрос, касающийся затрат, который вы так настойчиво хотите отбросить. Мне не понятно, как можно потратить такую кучу денег на безопасность одного сайта.
Извините, но я действительно не понимаю. Есть подозрения, что от меня ускользает некая глубокая мудрость. Или мне просто не хватает жизненного опыта.
Ну я не ненавижу флеш, просто считаю эту технологию вредной и ненужной (минусуйте-минусуйте, я не обижаюсь). Причины этому я уже устал объяснять, потому позволю сослаться на свою статью: web20.su/2009/06/usability-keep-it-simple/#comments
Тем не менее ежедневно в метро я вижу много людей с айфонами. Хотя его себе тоже мало кто может позволить. Не знаю, как у людей с заработком, может айфон они получили в качестве подарка от друзей или вроде того. В общем, есть мнение, что в скором времени Skiff Reader мы будем видеть не реже, чем айфоны.
Я пытался сказать, что глупо вкладывать миллионы долларов в безопасность системы (которую все равно поломали), если есть открытая бесплатная система, известная своей безопасностью.
Мне вот тоже книжки нравятся в бумажном формате. В интернете обычно публикуют небольшие статьи — несколько тыс. символов. Когда читаешь книги — объем совершенно другой. Если читать с экрана — глаза сильнее устают, чем если читать с бумаги.
Видел-видел. Реально крутая штука. uuner.livejournal.com/55238.html
Однажды я сильно накосячил — веб-сервис, к которому обращаются сотни раз в секунду лежал минут 20. Этот факт я утаил. Интересно, что бы изменилось, если бы я разослал письмо с признанием?
Поскорей бы ютуб и иже с ним перешли на html5-теги audio и video, тогда о Flash можно будет наконец-то забыть.
Жаль места многовато занимает — в трубочку такое чудо не свернешь :) А вообще очень интересное устройство. Еще пару лет и будем как в Гарри Поттере или Особом Мнении — читать газеты с видео-роликами.
Разработка интерпретатора — занятие конечно полезное, в первую очередь для себя самого. Но реальное применение ему найти будет не просто. Мой совет — либо придумывайте свой язык для конкретных задач и соответственно интерпретатор к нему, либо сводите задачу интерпретации к трансляции — то есть генерации x86/adm64 ассемблерного кода.
Защита от XSS стоит 12 млн евро?
Правильно ли я понимаю, что вся поддержка реализована в шаблоне? То есть код самого WordPress не трогается?
А потом apple выпустит mega-phone и начнутся судебные разбирательства с оператором сотовой связи :)
Сейчас WiMAX мало где встраивают. Имхо придется еще пол годика минимум подождать.
Ну допустим, Twitter — это на любителя. А на других сайтах (или хотя бы в icq/jabber) Вы со своего айфона сидите? Я просто хочу узнать, как по вашему, стоит ли брать айфон для того, чтобы сидеть с него в сети.
Меня в транспорте только музыка спасает. Появления машины в обозримом будущем не предвидется.
Дело в том, что я такие девайсы в первую очередь рассматриваю как телефон + возможность легко выйти в инет. Игрушки меня мало интересуют.
А как же интернет? Почту проверять и сидеть в Twitter не получается?
Отличная статья, жаль что плюсовать пока не могу :)

Информация

В рейтинге
Не участвует
Откуда
Россия
Зарегистрирован
Активность