Универсальная защита от вирусов\sql\shell'ов - возможно ли?

S
На сайте с 03.07.2009
Offline
41
#41
SeVlad:
Это только потому, что там неопытные девочки. В другом случае он(а) на такие пилюли бы нарвался(лась), что мало бы не показалось.


Да ну! Разве он даёт обещанную защиту? А уж про "универсальная" вообще говорить не приходится.

И что-то мне кажется, что он не на всех хостингах и сайтах будет работать адекватно. (Поправьте, если я не прав.) А значит возможны проблемы в работе сайтов.

Ну разве что привлечь за некачественную рекламу и то это вряд ли получится.

По идее код должен работать на всех хостингах с PHP так как проверка на magic_quotes там выполняется, но спорить не буду, может и не на всех.

Кодинг на PHP. Разработка расширений под Joomla.
SeVlad
На сайте с 03.11.2008
Offline
1609
#42
sdaprel:
привлечь за некачественную рекламу и то это вряд ли получится.

За обман. Чит: мошенничество. НЕ?

Конечно, суммы смешные, но для абузы на ВМ это значения не имеет.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
IL
На сайте с 20.04.2007
Offline
435
#43
sdaprel:
Если подходить формально, то никакого мошенничества тут нет

А формально - это как?.. Человек обещает "мегаскрипт", защиту от всего.. и, ясное дело, защиты этот скрипт не даёт..

Кроме того, некоторые сайты, которые тоже используют проверку


if(!get_magic_quotes_gpc())
{
$in = addslashes($in);
}

будут повторно добавлять \" бэкслэши перед кавычками \" где надо и не надо.. А потом - и перед \\\"кавычками и самими экранирующими бэкслэшами \\\"...

А чуть позже - появятся вопросы от пользователей что за \\\\

Милованов Ю.С:
lol.txt (603 Bytes, 39 views)

Вполне уместно loh.txt (в том самом изначальном смысле)

Милованов Ю.С:
Этот скрипт лет бы если не 10, то хотя бы 7 назад, и чуть-чуть подправить - цены бы не было

"Магическим" кавычкам больше 10 лет.. и, честно говоря, мне они только мешали (если в CMS не было предусмотрено встроенной обработки - использовал аналогичный подход, но "наоборот" - т.е. "разэкранирование" в случае включенных слэшей) Не всегда данные от пользователя нуждаются в экранировании.. Да и думать об этом нужно на выходе - при помещении в хранилище (не обязательно mysql-базу), а не "на входе"..

Поддерживаю отказ от этой фичи всеми конечностями..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
SeVlad
На сайте с 03.11.2008
Offline
1609
#44
ivan-lev:
А чуть позже - появятся вопросы от пользователей что за \\\\

Во-во.

А если это будет писаться в базу.. например "обрабатывать" формирование слагов или тех же SQL-запросов\кодов предназначенных для вывода в контент*. Как следствие - от предоставления неправильной инфы на сайт, до нарушения его НОРМАЛЬНОЙ работы сайта вплоть до "поломки". (Чисто гипотетически - возможно ж такое?).

* Конечно, последнее девочкам с того форума может никогда и не понадобится, но не исключено, что когда-нибудь они захотят поделиться на своём блоге решением типа "как сделать снежинки к новому году".

Поломают, начнут по форумам спрашивать. А найти-то причину неработоспособности может быть не легко, не подозревая о таком "подарке".

ivan-lev:
Не всегда данные от пользователя нуждаются в экранировании..

И я об этом же ;)

ivan-lev:
Да и думать об этом нужно на выходе - при помещении в хранилище (не обязательно mysql-базу), а не "на входе"..

Мне кажется тут ты описался с входом и выходом..

При помещении в хранилище - вход, при извлечении - выход. НЕ?

КВ
На сайте с 17.09.2011
Offline
48
#45

Да, а еще в начале темы авторша считала, что если пойдет на серч, то после одобрения сможет продавать скрипт еще дороже.

Цитата:

Поверьте если мной бы двигала жажда наживы я пошла бы на серч, прошла бы проверку у знающих и понимающих людей и продавала бы её в 10-ки раз дороже потому как навряд ли кто-то вам предложит абсолютною защиту от sql-inject'ов тем более за 200 рублей, это символическая плата за мой труд.
php.developer
На сайте с 22.11.2010
Offline
94
#46

Этот топик и первоистоник сделали мой день :)

SeVlad
На сайте с 03.11.2008
Offline
1609
#47
php.developer:
Этот топик и первоистоник сделали мой день

Таж фигня ;)

И вроде бы даже не пятница ;)

---------- Добавлено 17.02.2013 в 20:50 ----------

Кукла в бантиках:
авторша считала

Не считала, а.. говоря по русски - ездила по ушам.

КВ
На сайте с 17.09.2011
Offline
48
#48

Да, а самое обидное, наверное, для GoodShadow, что то, чего она действительно так боялась, случилось.

Цитата:

Отвечу на вопрос который вас гложит "почему я не иду на серч" ответ очень прост, потому что тогда я не буду уверена что он не уйдёт в паблик и тем самым потеряет свою индивидуальность. Вот и вся причина! Надеюсь ваше любопытство удовлетворенно. *read*

Надеюсь вам понятно что такое паблик?
SeVlad
На сайте с 03.11.2008
Offline
1609
#49
Кукла в бантиках:
что то, чего она действительно так боялась, случилось.

Не-не, то чего она боялась не случилось. "Индивидуальность" (во всех смыслах) этот мегаскрипт не потерял. Можете её успокоить :)

ЗЫ. Судя по её понтам и высказываниям - я думаю, что этот "мегаскрипт" она откопала где-то в древних архивах ачата, хакер.ру или тп источника. Причем вместе с текстом (понимает она в логах. ОГА! :) ). Как и те "умные" цитаты и фразы, которыми она там пальцевала.

КВ
На сайте с 17.09.2011
Offline
48
#50

Ну на счет серверов - не знаю, что там она понимает. По ее словам, раньше она занималась разработкой онлайн игр. В этой сфере я вообще ни бум-бум, так что судить не бралась.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий