dkameleon

dkameleon
Рейтинг
386
Регистрация
09.12.2005
Интересы
деньги, секс и рок-н-рол
_urban_:
СПД

Какой СПД?

СПД = Суб"єкт Підприємницької Діяльності.

Если ФО (Фізична особа), то есть СПДФО, то это то же самое, что и ЧП (Частный Предприниматель).

Если речь о Юридическом лице, то сомневаюсь, что там процедура оформления проще.

Mistersun:

Это подписчики рассылки. Некоторые разрабатывают.
Но абсолютное большинство всё-тки азы только этого
языка осваивает

В таком случае можно им предложить ресурс для обмена информацией и знаниями между собой :)

Например, форум, портальчик со статьями, и т. п.

supportwln:
Вот здесь знаю и без атестата можно найти.
http://earnforum.com/vb/forumdisplay.php?forumid=44

Далеко не каждому :)

По моим прикидкам, у топикстартера шансы приблизительно равны нулю :)

DocBrown:
Спасибо dkameleon
им была обнаружена уязвимость в нашем скрипте, она устранена.
Мы заинтересованы в надежности и безопасности нашего продукта.
Сообщайте о найденных Вами ошибках на форуме http://www.m-cat.ru/forum/viewforum.php?f=2 , мне личным сообщением или на почту a_zvyagincev@mail.ru
Чем больше ошибок Вы поможете нам обнаружить и устранить, тем лучше и удобнее станет наш продукт.

А призов, подарков и т. п. секьюрити-тестерам не предполагается? 🙄

DocBrown:
2 dkameleon:
Спасибо за помощь. Ошибку исправил.

Большая просьба всем, кто обнаружил ошибки или некорректную работу скрипта сообщать о них сюда http://www.m-cat.ru/forum/viewforum.php?f=2

Продолжаю здесь, ибо региться там лень.

Плохо, очень плохо :(

SQL Injection:

http://www.m-cat.ru/search.php?search_str=%&page=0&coll=1'

Добавил к Вашему паролю единицу вконце, чтобы сильно не пугались :)

Теперь он g*****l1

Зазенденую часть даже не смотрел, но думаю там ситуация не лучше.

Sadie:
С формальной точки зрения использование тегов <noindex> и <a... rel="nofollow"> затруднительно назвать установкой непрямой ссылки. Однако в контексте данного форума подобные ссылки также можно отнести к непрямым (с точки зрения их полезности)

Резюмируя, прямой ссылкой можно назвать такую, по которой передаётся "вес" :)

psylosss:
компоненте MS Project Server, которая хранит данные на стороне сервера компании

Сомневаюсь. С продуктом не знаком, но, на сколько мне подсказывает здравый смысл, на сервер Микрософта ничего не попадает. Серверное решение - внутрисетевое.

Спорить можно до посинения. Моё мнение простое:

Если Вы, являясь разработчиком, будете позиционировать себя, как третье лицо, то у проекта шансов мало.

Для сравнения, обратите внимание на мнения о продуктах со схожей логикой взаимодействия:

/ru/forum/31090

/ru/forum/36919

Кажется, были ещё мнения подобного рода, но найти сейчас не могу.

Благодарю за уделённое мне внимание :)

psylosss:
Вы уверены в этом?

Да. Абсолютно.

У нас установлена на внутрисетевом сервере такая система

Если заказчик хочет общаться с клиентами, вносить свои баги, следить за ходом работы, то ему предоставляется необходимый уровень доступа.

Естественно, доступается заказчик снаружи, откуда бы ни пожелал.

Трекинг система - есть.

Третьи лица - отсутствуют.

Ответственность за сохранность данных - всецело на хозяине сервера (в данном случае - мы сами).

psylosss:
автор любой программы, использующей протоколы связи, может узнать, с кем вы связывались

Вообще-то не обязательно. Достаточно реализовать шифрованый канал передачи данных и предоставить абонентам на разных концах канала возможность обмена ключами по произвольно выбранному каналу, которому они больше доверяют. Для Миранды есть плагины, реализующие подобню схему.

Возвращаясь к Вашему скрипту - предлагаю дать возможность устанавливать версию локально (!) для тестирования. (Зазендивайте)

Это не та ситуация/функциональность, которая может/должна использоваться через третьих лиц.

Менеджмент СВОИХ проектов с использованием утилит на стороне (не сторонних утилит) это нонсенс. Хотя бы возьмём такой момент:

- готовы ли Вы нести ответственность за потерю важных данных по проектам людей в Вашей базе, если у хостера сдохнет винт и они сделают откат на неделю, сутки, час, минуту?

Поэтому ещё раз прошу обратить внимание на

http://www.thraexsoftware.com/sirid/download.html

и то, в каком виде она доступна программистам/менеджерам/персоналу.

psylosss:
Естественно, я могу получить ее

Этого ответа вполне достаточно даже без всяких "но", чтобы не пользоваться Вашим сервисом в текущем его виде.

psylosss:
Естественно, я не буду использовать ее для достижения каких-то своих целей. Уж пора бы, наверное, пройти этот детсад.

Это тоже не ответ.

Обратите внимание, у меня в подписи находится ссылка на сайт программы (E-Gold Keeper) для работы с Е-Голд аккаунтом. Пожалуйста, пользуйтесь ею! Надеюсь, вы сможете провести параллели. :)

Всего: 8009