Deutsch

Простота и безопасность

700  1 2 3 4 5 все
helper2008 свой человек21.12.12 19:05
helper2008
21.12.12 19:05 
в ответ voxel3d 21.12.12 18:42
Во блин.
Вот я и думаю, нафига мне БД? Может всё держать в текстовых файлах? А админскую инфу в каталоге cgi-bin.
А что вообще делать, чтобы не вкололи SQL-инъекцию?
вполяне - жизнь в лесу
#21 
miltorg старожил21.12.12 19:06
miltorg
NEW 21.12.12 19:06 
в ответ voxel3d 21.12.12 19:01
то есть вы достали у меня хешный пароль и засунули его в прогу по подбору паролей и взломали мой сайт? Подтвердите это пожалуйста.
Половина евро в час
#22 
voxel3d патриот21.12.12 19:07
voxel3d
NEW 21.12.12 19:07 
в ответ miltorg 21.12.12 19:01
В ответ на:
И что информации важной там никакой. А вы лезли и ломали.

Не передёргивай. Я не "лез и ломал", я всего лишь доказал, что ты неправ. Мы поспорили о том, что постньюк дырявый. Ты самоуверено писал, что там нет проблем никаких, как Вован сейчас пишет про свою цмс, а я писал, что ты неправ и там есть проблемы.
Dropbox - средство синхронизации и бэкапа файлов.
#23 
miltorg старожил21.12.12 19:10
miltorg
NEW 21.12.12 19:10 
в ответ helper2008 21.12.12 19:05
В ответ на:
Вот я и думаю, нафига мне БД? Может всё держать в текстовых файлах? А админскую инфу в каталоге cgi-bin.

У вас какое образование?
Половина евро в час
#24 
Vovan(ator) старожил21.12.12 19:11
Vovan(ator)
NEW 21.12.12 19:11 
в ответ miltorg 21.12.12 19:01, Последний раз изменено 21.12.12 19:16 (Vovan(ator))
В ответ на:
И что информации важной там никакой. А вы лезли и ломали.

И Вы ещё так и не поняли???
Дело не в информации, а в принципе.
Ты "солидный мужчина с высшим образованием" и на каждом углу орёшь об этом,
А толку с твоего образования может на пузырь барматухи и не больше.
А voxel3d (я без понятия какое у него образование) но опыт у него по сравнению с твоим
Если он совет даёт, то это действительно полезный совет, особенно по системным вопросам,
а не тупые дисскуссии как это с тобой всегда получается
#25 
miltorg старожил21.12.12 19:11
miltorg
NEW 21.12.12 19:11 
в ответ voxel3d 21.12.12 19:07
В ответ на:
Я не "лез и ломал", я всего лишь доказал, что ты неправ.

Вы "украли" доказывая что дверь можно взломать.
Половина евро в час
#26 
helper2008 свой человек21.12.12 19:12
helper2008
NEW 21.12.12 19:12 
в ответ miltorg 21.12.12 19:10
Неоконченное среднее.
вполяне - жизнь в лесу
#27 
Vovan(ator) старожил21.12.12 19:13
Vovan(ator)
NEW 21.12.12 19:13 
в ответ miltorg 21.12.12 19:10
В ответ на:
У вас какое образование?

Всё helper2008 влип ты и в немилость самого Милторга попал раз он у тебя за образование спрашивать начал
#28 
helper2008 свой человек21.12.12 19:15
helper2008
NEW 21.12.12 19:15 
в ответ Vovan(ator) 21.12.12 19:11
В общем, свой Perl (PHP) код намного лучше.
вполяне - жизнь в лесу
#29 
voxel3d патриот21.12.12 19:15
voxel3d
NEW 21.12.12 19:15 
в ответ miltorg 21.12.12 19:06
В ответ на:
Подтвердите это пожалуйста.

Мне кажется, поздновато подавать заявление, сколько лет прошло, семь? В любом случае удачи, с любопытством буду наблюдать развитие событий. )
Dropbox - средство синхронизации и бэкапа файлов.
#30 
miltorg старожил21.12.12 19:17
miltorg
NEW 21.12.12 19:17 
в ответ helper2008 21.12.12 19:12, Последний раз изменено 21.12.12 19:19 (miltorg)
В ответ на:
Неоконченное среднее.

Базы данных создавались именно из текстовых файлов. Зачем вам делать тележку если вы намерены участвовать в гонках на машинах?
Хотя.. Может вы думаете про гонки на тележках.
Учите матчасть
Половина евро в час
#31 
Vovan(ator) старожил21.12.12 19:18
Vovan(ator)
NEW 21.12.12 19:18 
в ответ helper2008 21.12.12 19:15
В ответ на:
В общем, свой Perl (PHP) код намного лучше.

Это вне всяких сомнений.
Просто иногда проще или быстрее получается чужие решения использовать.
#32 
helper2008 свой человек21.12.12 19:24
helper2008
NEW 21.12.12 19:24 
в ответ miltorg 21.12.12 19:17
Приведите статистику по производительности любой релятивной базы данных (хоть тот же MySQL) и базы данных на текстовых файлах.
На любой нагрузке и любого объёма.
вполяне - жизнь в лесу
#33 
helper2008 свой человек21.12.12 19:24
helper2008
NEW 21.12.12 19:24 
в ответ Vovan(ator) 21.12.12 19:18
Проще, но опаснее.
Мы так то за безопасность сейчас говорим.
вполяне - жизнь в лесу
#34 
miltorg старожил21.12.12 19:31
miltorg
NEW 21.12.12 19:31 
в ответ helper2008 21.12.12 19:24
В ответ на:
Приведите статистику по производительности любой релятивной базы данных (хоть тот же MySQL) и базы данных на текстовых файлах.
На любой нагрузке и любого объёма.

Не собираюсь. Я прорабатывал этот вопрос в 2004 году. Если вам это интересно - приводите. Почитаю с удовольствием
Половина евро в час
#35 
helper2008 свой человек21.12.12 19:33
helper2008
NEW 21.12.12 19:33 
в ответ miltorg 21.12.12 19:31
И как оно было, в 2004 году?
Неужели разница в производительности была как разница в скорости между Ф1 и садовой тачкой?
вполяне - жизнь в лесу
#36 
voxel3d патриот21.12.12 19:38
voxel3d
NEW 21.12.12 19:38 
в ответ miltorg 21.12.12 19:11
В ответ на:
Вы "украли" доказывая что дверь можно взломать.

Правда? Не знал! Что у тебя украли, расскажи?
Dropbox - средство синхронизации и бэкапа файлов.
#37 
Vovan(ator) старожил21.12.12 19:39
Vovan(ator)
NEW 21.12.12 19:39 
в ответ helper2008 21.12.12 19:24
В ответ на:
Проще, но опаснее.
Мы так то за безопасность сейчас говорим.

И я тоже про это.
Как я уже писал, одной строчкой можно "заставить" сайт делать интересные и действующие на нервы вещи.
Я вот сейчас ради прикола знаки посчитал в строчке, которая закрывает окошко браузера сразу после старта.
Всего 36 знаков, даже не полноценный скрипт, а просто одна комманда. А есть и вещи посерьёзней.
А более распространнённые CMS уже имеют большую защиту от мелких шалостей.
Правда на все случаи нет идеальной защиты, но серьёзный сайт я бы не стал на непроверенном движке делать.
Хотя все эти фильры не так уж и сложно делать,
просто не каждый думает о их необходимости пока жареный петух в попу не клюнет
Пусть как voxel3d писал, на сервере или в БД это сделать сложнее, но тоже возможно.
Другой вопрос ,есть ли в этом необходимость или смысл
#38 
voxel3d патриот21.12.12 19:41
voxel3d
NEW 21.12.12 19:41 
в ответ helper2008 21.12.12 19:05
В ответ на:
А что вообще делать, чтобы не вкололи SQL-инъекцию?

Ознакомиться с предметом и не передавать нефильтрованный ввод в запросы, там ничего сложного нет.
В ответ на:
Вот я и думаю, нафига мне БД? Может всё держать в текстовых файлах?

Выборки без SQL делать не удобно будет в общем случае. Это как-никак язык заточенный под задачу.
Dropbox - средство синхронизации и бэкапа файлов.
#39 
miltorg старожил21.12.12 19:46
miltorg
NEW 21.12.12 19:46 
в ответ voxel3d 21.12.12 19:38
Пароль. Он был одинаков на многих сайтах. Мне пришлось заново проделать работу по замене паролей.
Половина евро в час
#40 
1 2 3 4 5 все