Web aplikacije, web servisi i software Frameworks, web servisi, programi, plugin-ovi, ekstenzije korisni za razvoj web sajtova. Sponzor:
![]() |
![]() |
|
Alati teme | Način prikaza |
![]() |
#1 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
![]() |
#2 |
VD IT Direktora
Invented the damn thing
Datum učlanjenja: 08.06.2005
Lokacija: Beograd
Poruke: 2.118
Hvala: 503
1.307 "Hvala" u 282 poruka
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() Nisam samo skontao da li su mu na kraju vratili nalog.
Edit: Vidim da jesu, što je ok.
__________________
blog Poslednja izmena od jablan : 05. 03. 2012. u 14:01. |
![]() |
![]() |
![]() |
#3 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() Jesu, dobro je, meni su na Envato tek kroz mjesec dana vratili
![]() |
![]() |
![]() |
![]() |
#4 |
član
Certified
Datum učlanjenja: 03.10.2006
Poruke: 96
Hvala: 27
44 "Hvala" u 26 poruka
![]() |
![]() Ako se zadje (malo) dublje u ono sto je bio uzrok ovog exploita - jako lepo se nastavlja na ovu temu od pre koji mesec: http://www.devprotalk.com/t10734-fat...s-reverse.html
Inace - mislim da je ovo jako veliki propust, i da ce GitHub pretrpeti veliku stetu zbog ovoga, sto mislim da nije kul jer su puno toga uradili za celu industriju. Takodje ovo je dobar pokazatelj u kojem je stadijumu razvoja nasa celokupna industrija (hint: jako je mlada). |
![]() |
![]() |
![]() |
#5 |
Ivan Dilber
Sir Write-a-Lot
|
![]() Ne radim u Railsu, pa ne mogu da procenim koliko je ovo rasprostranjen propust, ali u PHP svetu bih ja ovo smatrao jako amaterskim... da dozvolis da ti neko injectuje properties u model tako sto updejtujes sva prosledjena polja, bez provere, to je bas nedostatak razmisljanja o tome sta se desava u software-u i kako to moze da se zloupotrebi...
BTW, slicne mogucnosti ima i vecina PHP fw-ova, kao sto rece Webarto, tako da je sasvim moguce da i tu gomila ljudi ne proverava te stvari, koliko god mi to izgledalo neverovatno...
__________________
Leadership is the art of getting people to want to do what you know must be done. |
![]() |
![]() |
"Hvala" ivanhoe za poruku: |
![]() |
#6 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() Fails:
PHP kôd:
PHP kôd:
|
![]() |
![]() |
![]() |
#7 | |
VD IT Direktora
Invented the damn thing
Datum učlanjenja: 08.06.2005
Lokacija: Beograd
Poruke: 2.118
Hvala: 503
1.307 "Hvala" u 282 poruka
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() Citat:
![]()
__________________
blog |
|
![]() |
![]() |
![]() |
#9 |
I'm a PC too.
Wrote a book
Datum učlanjenja: 05.06.2005
Lokacija: Kanada
Poruke: 1.354
Hvala: 82
130 "Hvala" u 89 poruka
![]() ![]() |
![]() Mislim da to može da se uradi i na ASP.NET MVC-u... :-)
__________________
Commercial-Free !!! |
![]() |
![]() |
![]() |
#10 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
![]() |
Alati teme | |
Način prikaza | |
|
|