Web aplikacije, web servisi i software Frameworks, web servisi, programi, plugin-ovi, ekstenzije korisni za razvoj web sajtova. Sponzor: |
|
Alati teme | Način prikaza |
05. 03. 2012. | #1 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
|
Ruby on Rails Day
|
05. 03. 2012. | #2 |
VD IT Direktora
Invented the damn thing
Datum učlanjenja: 08.06.2005
Lokacija: Beograd
Poruke: 2.118
Hvala: 503
1.307 "Hvala" u 282 poruka
|
Nisam samo skontao da li su mu na kraju vratili nalog.
Edit: Vidim da jesu, što je ok.
__________________
blog Poslednja izmena od jablan : 05. 03. 2012. u 15:01. |
05. 03. 2012. | #3 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
|
Jesu, dobro je, meni su na Envato tek kroz mjesec dana vratili Mislim da je ovo moguće abuseati i u PHP FW.
|
05. 03. 2012. | #4 |
član
Certified
Datum učlanjenja: 03.10.2006
Poruke: 96
Hvala: 27
44 "Hvala" u 26 poruka
|
Ako se zadje (malo) dublje u ono sto je bio uzrok ovog exploita - jako lepo se nastavlja na ovu temu od pre koji mesec: http://www.devprotalk.com/t10734-fat...s-reverse.html
Inace - mislim da je ovo jako veliki propust, i da ce GitHub pretrpeti veliku stetu zbog ovoga, sto mislim da nije kul jer su puno toga uradili za celu industriju. Takodje ovo je dobar pokazatelj u kojem je stadijumu razvoja nasa celokupna industrija (hint: jako je mlada). |
05. 03. 2012. | #5 |
Ivan Dilber
Sir Write-a-Lot
|
Ne radim u Railsu, pa ne mogu da procenim koliko je ovo rasprostranjen propust, ali u PHP svetu bih ja ovo smatrao jako amaterskim... da dozvolis da ti neko injectuje properties u model tako sto updejtujes sva prosledjena polja, bez provere, to je bas nedostatak razmisljanja o tome sta se desava u software-u i kako to moze da se zloupotrebi...
BTW, slicne mogucnosti ima i vecina PHP fw-ova, kao sto rece Webarto, tako da je sasvim moguce da i tu gomila ljudi ne proverava te stvari, koliko god mi to izgledalo neverovatno...
__________________
Leadership is the art of getting people to want to do what you know must be done. |
"Hvala" ivanhoe za poruku: |
05. 03. 2012. | #6 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
|
Fails:
PHP kôd:
PHP kôd:
|
05. 03. 2012. | #7 | |
VD IT Direktora
Invented the damn thing
Datum učlanjenja: 08.06.2005
Lokacija: Beograd
Poruke: 2.118
Hvala: 503
1.307 "Hvala" u 282 poruka
|
Citat:
__________________
blog |
|
06. 03. 2012. | #9 |
I'm a PC too.
Wrote a book
Datum učlanjenja: 06.06.2005
Lokacija: Kanada
Poruke: 1.354
Hvala: 82
130 "Hvala" u 89 poruka
|
Mislim da to može da se uradi i na ASP.NET MVC-u... :-)
__________________
Commercial-Free !!! |
06. 03. 2012. | #10 |
expert
Grand Master
Datum učlanjenja: 11.04.2010
Poruke: 998
Hvala: 141
959 "Hvala" u 153 poruka
|
|
|
|