Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> TVN-uwaga - "allegro oszustów"
miik
post
Post #1





Grupa: Zarejestrowani
Postów: 58
Pomógł: 0
Dołączył: 16.12.2003

Ostrzeżenie: (0%)
-----


Ostatnio przypadkowo zoabaczyłem program uwaga na TVN o treści podanej w topicu. Troche mnie to zastanawia z tym śmiesznym hackerem, co on tam pokazał. Jakąś zmienną w php przechowującą dane i co z tego, ale jak może je pozyskać z czyjegoś komputera...tu mam link

http://uwaga.onet.pl/1,118,8,18160803,5098...00,0,forum.html

http://uwaga.onet.pl/1316301,archiwum.html

Ten post edytował miik 5.03.2006, 16:17:19
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
cXIb8O3
post
Post #2





Grupa: Zarejestrowani
Postów: 5
Pomógł: 0
Dołączył: 30.11.2005
Skąd: Luxembourg

Ostrzeżenie: (0%)
-----


Cytat(sztosz @ 2006-03-06 21:44:16)
Co do skryptów os (rozszyfrowuje to jako Open Source) to wcale nie znaczy to o braku zabezpieczeń, czy czymś podobnym. Ale o tym że programiści z allegro już mają plusa, bo nie próbują wywaarzać otwartych dzwi.
Dodam jeszcze że bezpieczny skrypt to taki do którego nie da się dobrać z zewnątrz, a nie taki do którego nie wiadomo jak się dobrać. Open Source to "uwolnione" żródła, w których czasem nawet tysiące ludzi szukają błedów, exploitów etc. Tyle par oczu łatwiej znajdzie buga, niż wąskie grono wtajemniczonych.

nie chce oczerniac allegro etc ale kiedys tam patrzylem i przypadkowo zobaczylem troche kodu os... moim zdaniem lepiej sie czlowiek czuje bezpiecznym jesli samemu sie napisze jakis scrypt niz zainwestuje w OS (z calym szacunkiem dla OS) Ja osobiscie dawalem rade takim scryptom jak phpbb, phpnuke, phpmyadmin etc... nie mowiac juz o samym php.
Balbym sie wsadzic jakis os owy script na server bo wiem ze to nie jest doskonale tak jak wszystko. Problem w tym, ze kod jest otwarty i mozna probowac cos osiagnac... co innego jak kod jest zamkniety.. bo wtedy nie zna sie calego mechanizmu wiec trudniej przeprowadzic atak. Oczywiscie mozna probowac innaczej zabezpieczac os owe scripty ale to i tak nieda tego samego co wlasny 1000 razy przeleciany script.

Oficjalnie nie uslyszysz o jakis dobrych przekretach bo sa one w zasadzie zewzgledu na swoja specyfike niewykrywane. Pozatym takie serivsy niechca otym pisac i robic zadymy bo same natym traca..
Go to the top of the page
+Quote Post

Posty w temacie
- miik   TVN-uwaga - "allegro oszustów"   5.03.2006, 16:16:53
- - hwao   przesadzaja   5.03.2006, 16:47:42
|- - vip3r   Cytat(hwao @ 5.03.2006, 16:47:42 ) pr...   31.12.2006, 09:08:37
- - Pigula   tez widzialem ten program. niestety w polsce jest ...   5.03.2006, 16:59:42
- - cXIb8O3   ale oni smieci daja do telewizji... a prawdziwe bl...   5.03.2006, 21:26:09
- - NuLL   OT: To sie wtocz skoro tak piszesz.   6.03.2006, 01:14:36
- - dr_bonzo   "na upartego" -- brute force? no pewnie ...   6.03.2006, 01:23:42
- - cXIb8O3   ah... inaczej to wyglada... przykladowo allegro to...   6.03.2006, 07:08:03
- - patrycjusz   Cytat(cXIb8O3 @ 2006-03-06 08:08:03)ah... ina...   6.03.2006, 20:29:51
- - cXIb8O3   Cytat(patrycjusz @ 2006-03-06 19:29:51)Panie ...   6.03.2006, 22:12:00
- - sztosz   @cXIb8O3: Możesz sobie pisać co chcesz o allegro, ...   6.03.2006, 22:44:16
- - cXIb8O3   Cytat(sztosz @ 2006-03-06 21:44:16)Co do skry...   6.03.2006, 23:05:53
- - sztosz   Cytat(cXIb8O3 @ 2006-03-06 23:05:53)Oficjalni...   7.03.2006, 03:00:35
- - cXIb8O3   Cytat(sztosz @ 2006-03-07 02:00:35)To daj jak...   7.03.2006, 07:37:56
- - sopel   to co jest wadą os (z punktu widzenia bezpieczeńst...   7.03.2006, 11:11:10
- - Kinool   mały OT sie zrobil ale co tam w OS jest przeklens...   7.03.2006, 14:26:43
- - cXIb8O3   Cytat(Kinool @ 2006-03-07 13:26:43)z jednej s...   7.03.2006, 23:07:13
- - seaquest   A ja uważam, że wcale nie byłoby to takie proste. ...   8.03.2006, 07:05:38
- - miik   Mam pytanie czy jak się loguje przez SSL to rzeczy...   29.04.2006, 15:26:28
- - Seth   Dzieki SSL nie jestes narazony (a przynajmniej w d...   29.04.2006, 15:30:52
- - Kinool   wszystko zalezy od protokolu a to pociaga za soboa...   29.04.2006, 15:34:48
- - sagittariuspl   jak ktoś nie wierzy jak to mozliwe to zapraszam na...   30.12.2006, 22:54:33
- - Dandelion   http://anakin.us/blog/allegro-pelne-dziur-jak-to-b...   30.12.2006, 23:54:13
- - NuLL   http://www.room-303.com/blog/2006/12/21/ha...w-fle...   30.12.2006, 23:56:23
- - Turgon   Każdy ma pecha Zawsze znajdzie się czarna owca.   1.01.2007, 10:33:28
- - darektbg   Witam ! Może to słynny ostatnio kolega gorion ...   6.01.2007, 20:52:29
- - Fuzja   On jest zbyt powszechnie kojarzoną osob...   7.01.2007, 15:37:16
- - Cysiaczek   Wracając do tematu. Nie tylko TVN robi takie wałki...   7.01.2007, 16:35:11


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 13.10.2025 - 15:11