Как стать автором
Обновить
78
0
Отправить сообщение
а в юдеми есть интерактивные курсы?
На самом деле вполне адекватный ответ. Почему бы и не дать им сначала пофиксить баги? Вдруг что-то реально скомпрометирует безопасность проекта? Достаточно логичное требование, которое всегда ставят в таких ситуациях.

Представьте, кто-то выложил exploit про account takeover для Facebook, и ваш аккаунт украден. Будете ли вы рады, что это произошло и его выложили раньше чем баг пофиксили?)
Вместо фикса overflow решили засунуть костыль.
Просто все они давно используют Coverity :)
коллега, судя по положению :D
Правда?) а где я работаю?)
Всего лишь один девайс и без GSM модуля (который нельзя добавлять по контракту с ms). Да и девайс скорее больше брендированный, чем от нокии. Сейчас Nokia — это network, research и here. В новостях пишут что Алкатель будет скорее всего куплен для network (так как схожие виды деятельности).
Олимпиада по безопасности с скл инъекцией в uri формы заявки. Ясно.
Смешно, если считать что за 90% багов из баунти платят не оглядываясь на это правило.
А вот тут написано yandex.ru/bugbounty что должны были заплатить 17000 руб.
Т.е. я правильно понимаю, проблема в том, что после фатала php падает и не вызывает tearDown (phpunit) или его аналог?
А пробовали ловить фатал в register_shutdown_function, и в ней вызывать tearDown?
Проблемным местом здесь является чистка после фатальных ошибок — в некоторых случаях могут оставаться временные файлы (бывает, даже демон продолжает работать).

А можно поподробнее почему не получается их очистить автоматически, ведь воркспейс в любом современном CI можно полностью очистить от всего постороннего не прибегая к rm -rf /* :)
Поэтому собственно:
1) почему остаются временные файлы, они оказываются в неожиданных местах (корки?) или как?
2) почему демон продолжает работать? Он не останавдивается по /etc/init.d/daemon stop или это не совсем тот демон в моем понимании? почему тогда не убивать его не совсем «gracefully» (sigint, sighup, sigkill)?

И еще небольшой вопрос, есть ли у вас много-функциональные, так сказать интеграционные тесты? т.е. что-то происходит в веб интерфейсе, какая-то информация попадает в демон, там обрабатывается, что-то изменяется в веб интерфейсе?
Куча ошибок, в том числе в том, как раскручивать инъекции, куча того, что показывает что вы не знаете многое по sql injection, нет решения на самые интересные инъекции. То что вы написали — статья новичка на античате в середине 2000-ых.
Спасибо, ждем.
9го или 10го будет напоминание, тем кто зарегистрирован?
Да, читал, скорее всего в бесплатной базе просто это не будут править, она ведь и предоставляется as is.
Я в курсе :)

Вот тут — www.maxmind.com/ru/geoip2-precision-demo они мне правильно кстати определяют.
На самом деле и у него есть проблемы, например, навскидку, с «долгоиграющими» скриптами, которые будут запущены на момент переключения кода. Но тут уже тоже может быть множество воркэраундов… Но как точка отсчета — вполне ничего себе :)
Не вижу ничего связанного с информационной безопасностью или платежными системами в данной записи.

Информация

В рейтинге
Не участвует
Откуда
Palo Alto, California, США
Зарегистрирован
Активность

Специализация

Chief Technology Officer (CTO)