За последние 24 часа нас посетили 22810 программистов и 1235 роботов. Сейчас ищут 732 программиста ...

помогите девушке

Тема в разделе "Сделайте за меня", создана пользователем alizee, 31 май 2018.

  1. alizee

    alizee Новичок

    С нами с:
    31 май 2018
    Сообщения:
    15
    Симпатии:
    0
  2. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
  3. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    А оплата котлетами или как?
     
  4. username

    username Новичок

    С нами с:
    6 июл 2017
    Сообщения:
    225
    Симпатии:
    17
    в первой ссылке не указано, каким образом может производиться атака, а следовательно статью в серьёз воспринимать не надо
     
  5. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
  6. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    бесплатный аудит левого двигла - это сказка
     
  7. username

    username Новичок

    С нами с:
    6 июл 2017
    Сообщения:
    225
    Симпатии:
    17
    не считаю нужным встраивать защиту от csrf на сайтах за исключением 3 случаев:
    1. перевод денег
    2. заключение договоров с юридически значимыми последствиями
    3. пользователи сайта столкнулись с реальным случаем атаки и сообщили владельцу сайта
     
  8. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    то есть в принципе ничего если человек зайдет в вк обматерит всех твоих друзей изменит пароль еще и уберет все лайки с котиков?)
     
  9. romach

    romach Старожил

    С нами с:
    26 окт 2013
    Сообщения:
    2.904
    Симпатии:
    719
    в наше время конечно всякое бывает, толерантность и всё такое... но некоторые вещи лучше держать при себе и не произносить вслух )
     
  10. username

    username Новичок

    С нами с:
    6 июл 2017
    Сообщения:
    225
    Симпатии:
    17
    у меня нет друзей
     
  11. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Ну друзья то понятно а вот котиков жалко. Ну а если серьезно если кто то узнает что у тебя есть сайт (с админкой) и бросить тебе емейл он ляжет. А как на счет xss или httponly для куки с сессией как думаешь стоит?
     
  12. acho

    acho Активный пользователь

    С нами с:
    28 дек 2016
    Сообщения:
    854
    Симпатии:
    210
    Адрес:
    Санкт-Петербург
    видишь, надо было CSRF пользоваться!
     
  13. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    защита от csrf должна быть во всех случаях, где происходит изменение состояния сервера. =)
     
  14. username

    username Новичок

    С нами с:
    6 июл 2017
    Сообщения:
    225
    Симпатии:
    17
    удаление аккаунта пользователя не является изменением состояния сервера?
     
  15. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    а ты как считаешь?
     
  16. alizee

    alizee Новичок

    С нами с:
    31 май 2018
    Сообщения:
    15
    Симпатии:
    0
    ну помогите пожалуйста
     
  17. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    провести бесплатный полный аудит всего кода? потратить несколько часов жизни? может и пару дней даже? за пожалуйста?
    пососи мою писю за пожалуйста, это куда быстрее.
    --- Добавлено ---
    ну пососи пожалуйста
    --- Добавлено ---
    ну чего тебе стоит
     
  18. Abyss

    Abyss Старожил

    С нами с:
    12 дек 2015
    Сообщения:
    1.298
    Симпатии:
    218
    Адрес:
    Default city
    [​IMG]
     
  19. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    у тебя есть два сервера с одинаковой бд. Бд изменилась на одном - это уже не одинаковые серверы. Вывод: сервер изменил своё состояние.
    --- Добавлено ---
    вариант два
    у тебя есть два одинаковых сервера с одинаковым набором файлов. Юзер прислал, удалил или перезаписал какой-то файл новым содержимым. Теперь у тебя два разных сервера. Вывод: сервер изменился.
    --- Добавлено ---
    до этого момента ответы на запросы они давали одинаковые. А после - отвечают по-разному.
     
  20. alizee

    alizee Новичок

    С нами с:
    31 май 2018
    Сообщения:
    15
    Симпатии:
    0
    можеш сам у себя отсасать так быстрее
     
  21. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768
    ну ты статью читал, можешь сам проверить своё двигло
     
  22. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.076
    Симпатии:
    1.237
    Адрес:
    там-сям
    девушка alizee, это он не со зла. просто в такой форме объясняет, что серьёзная работа не должна делаться за спасибо.
    на самом деле минета явно недостаточно.
    --- Добавлено ---
    погуглил. орнул :)
     
  23. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Ну а фотки вообще будут? А то этих девушек как то уж слишком много развелось последнее время. Такое чувство что вконтакт закрыли. Без сигни даже умных ссылок не набросаем.
     
  24. username

    username Новичок

    С нами с:
    6 июл 2017
    Сообщения:
    225
    Симпатии:
    17
    для защиты от csrf достаточно в .htaccess запретить любые запросы к сайту без реферера с тем же адресом сайта, за исключением страницы авторизации
     
  25. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.410
    Симпатии:
    1.768