Веб-разработчики пишут небезопасный код по умолчанию

SeVlad
На сайте с 03.11.2008
Offline
1609
#11
Дерн:
Давно уже нет, да и почти никогда этого не было.

Ну-да, ну-да.. :)

И кол-во приложений и их стоимость, и стоимость-з/п разрабов более чем красноречиво говорят о пороге.

Solmyr:
А почему SHA с salt`ом они считают небезопасным способом? Как его вскрывать?

Там про соли ничего не было. Ну т.е. не было даже солей.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Дерн
На сайте с 30.03.2018
Offline
10
#12
-= Serafim =-:
Почему Вас так волнует порог вхождения? :) Боитесь конкуренции? Для хорошего специалиста всегда порог вхождения будет не так важен, ведь все равно нужно постоянно повышать навыки и опыт работы будет расти.

Почему волнует? Мне вообще все равно, я беспристрастно, насколько умею, делаю историческую ретроспективу. Рынок требовал удешевления и ускорения разработки, джава, как сумела, доставила и то и другое. Напомню, например, что термина "индусский код" не существовало во времена нативных плюсов, зато их рынок просто взорвался на джаве, породив явление планетарного масштаба.

SeVlad:

И кол-во приложений и их стоимость, и стоимость-з/п разрабов более чем красноречиво говорят о пороге.

Весьма натянутые зависимости. Количество приложений куда больше зависит от потребностей (или "потребностей") рынка. Еще в большей степени это применимо к зп разрабов, где разброс огромен просто из-за ниши, во многом определяющей инструменты реализации, ну и рынка труда как такового. Мне есть еще чего добавить, но очень интересует вопрос, где вы взяли "статистику приложений" по пхп?

SeVlad
На сайте с 03.11.2008
Offline
1609
#13
Дерн:
Количество приложений куда больше зависит от потребностей (или "потребностей") рынка. Еще в большей степени это применимо к зп разрабов

Направление верное. Ещё не много усилий серого вещ-ва и дойдёшь до кол-ва и кач-ва вопросов (да и ответов) на разных ресурсах, з/п в реальных цифрах.

Дерн:
но очень интересует вопрос, где вы взяли "статистику приложений" по пхп?

Достаточно сравнить кол-во вопросов хотя бы в тех разделах сёрча (ну и др ресурсах):1 по джаве на 100500 по пхп.

Lazy Badger
На сайте с 14.06.2017
Offline
231
#14
Дерн:
Напомню, например, что термина "индусский код" не существовало во времена нативных плюсов

Вы, милсдарь, похоже, очень молоды, и излагаете чьи-то пересказы. Потому что индусский код уже существовал как явление и термин тогда, когда и плюсов-то еще не существовало

Производство жести методом непрерывного отжига
Дерн
На сайте с 30.03.2018
Offline
10
#15
SeVlad:
Направление верное. Ещё не много усилий серого вещ-ва и дойдёшь до кол-ва и кач-ва вопросов (да и ответов) на разных ресурсах, з/п в реальных цифрах.


Достаточно сравнить кол-во вопросов хотя бы в тех разделах сёрча (ну и др ресурсах):1 по джаве на 100500 по пхп.

Понятно. Хорошо, что хоть не статистику директа сослался, и на том спасибо. Ссылки на упомянутую "статистику приложений на пхп", я так понимаю, не будет?

LazyBadger:
Вы, милсдарь, похоже, очень молоды, и излагаете чьи-то пересказы. Потому что индусский код уже существовал как явление и термин тогда, когда и плюсов-то еще не существовало

В семидесятых что-ли?

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
Дерн:
В семидесятых что-ли?

Лет за 10 до рождения джавы точно.

А если посчитать goto, то да, в 70е.

S
На сайте с 30.09.2016
Offline
469
#17
SeVlad:
А если посчитать goto

Это спагетти, а не индусский. ;)

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SeVlad
На сайте с 03.11.2008
Offline
1609
#18
Sitealert:
Это спагетти, а не индусский.

Если не путать быдлокод с индусским, то спагетти это его папа ;) (AFAIK)

IL
На сайте с 20.04.2007
Offline
435
#19
Дерн:
Мне вот интересно было бы посмотреть на географические (если не сказать этнические ) характеристики выборки 🚬

Если речь о первом посте - то по ссылке (в том же сообщении) есть подробности:

Ещё интересный момент..

Низкооплачиваемые и высокооплачиваемые группы сработали примерно на одном уровне качества.

В контексте:

LEOnidUKG:
Стоит нормальных денег :)

И да, справедливости ради...

SeVlad:

Там про соли ничего не было. Ну т.е. не было даже солей.

Пароли "солили" 15 человек.. В том числе трое из тех, кто "небезопасной" функцией пользовался.

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
Solmyr
На сайте с 10.09.2007
Offline
501
#20
SeVlad:
Только 12 фрилансеров применили безопасные методы, такие как bcrypt и PBKDF2.

Кстати да.

То что bcrypt является "безопасным" - этого никто не доказал. Сразу вычеркивайте.

Что касаемо PBKDF2 - если его использовать, так сайт или приложение сразу можно будет задосить фэйковыми логинами вполпинка. Это надо еще к нему серьезную защиту от флуда программировать. Совершенно правильно делают лансеры, что не программируют такое по умолчанию, если клиент явно не попросил.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий