<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Типичные проблемы безопасности PHP скриптов в примерах</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html</link>
    <description>Ilia Alshanetsky опубликовал текст презентации (http://ilia.ws/files/phptek2007_secpitfalls.pdf) (PDF, 570Кб) подготовленной для конференции PHP&amp;#124;Tek 2007. В документе наглядно на простых примерах в популярных PHP скриптах рассказывается о типичных ошибках PHP программистов, приводящих к серьезным проблемам безопасности.&lt;br&gt;&lt;br&gt;URL: http://ilia.ws/archives/171-PHPTek-2007-Security-Pitfall-Slides.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=10816&lt;br&gt;</description>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (Kaban)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#18</link>
    <pubDate>Tue, 19 Feb 2008 19:56:53 GMT</pubDate>
    <description>И при чём тут php если программисты не квалифицированные?&lt;br&gt;</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (oles)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#15</link>
    <pubDate>Sat, 19 May 2007 22:20:44 GMT</pubDate>
    <description>Ну дык её можно подправить ;) Убрать &amp;lt;&amp;gt;&apos;&quot;&lt;br&gt;Или даже по наличию такого в ней выдать надпись Hello hackers victim!</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (Ali)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#14</link>
    <pubDate>Sat, 19 May 2007 10:04:34 GMT</pubDate>
    <description>Необрабатываемая переменная, которую можно подменить.&lt;br&gt;Глянь например тут http://blog.phpdoc.info/archives/13-XSS-Woes.html</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (skoval)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#13</link>
    <pubDate>Sat, 19 May 2007 06:43:14 GMT</pubDate>
    <description>Подскажите пожалуйста чем плохо использование&lt;br&gt;&amp;lt;form action=&quot;&amp;lt;?php echo $_SERVER&#091;&apos;PHP_SELF&apos;&#093;;?&amp;gt;...&lt;br&gt;И кстати вывод этой переменной - это вообще плохо или только в формах?</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (trinix)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#12</link>
    <pubDate>Sat, 19 May 2007 04:24:19 GMT</pubDate>
    <description>Согласен, с предпоследним автором.</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#11</link>
    <pubDate>Fri, 18 May 2007 21:46:01 GMT</pubDate>
    <description>тем более, что существует множество примеров, когда для обеспечения безопасности приходится программно обходить косяки в самом РНР! Петон, перл, руби в массы! РНР на колъ!</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (Ужасный Ден)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#10</link>
    <pubDate>Fri, 18 May 2007 17:18:09 GMT</pubDate>
    <description>&amp;gt;А сейчас, кроме примитивного синтаксиса на банальных примерах без подводных камней, ничего не дают. Вот и пишутся дырявые скрипты на ПХП, потому что другие языки гораздо более сложны и пишется на них тяжелее.&lt;br&gt;&lt;br&gt;как ни печально но правда...</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (Bakyt Niyazov)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#9</link>
    <pubDate>Fri, 18 May 2007 14:45:09 GMT</pubDate>
    <description>Приветствую!&lt;br&gt;&lt;br&gt;Вообще, IMHO PHP взял тем, что у него изначально была&lt;br&gt;&lt;br&gt;1. Поддержка почти всех СУБД&lt;br&gt;2. Документация&lt;br&gt;3. Простота+интересный подход&lt;br&gt;&lt;br&gt;&lt;br&gt;Сейчас ситуация, по моему мнению, меняется к лучшему поскольку технология развивается&lt;br&gt;да и требование на качественный софт увеличилось.&lt;br&gt;&lt;br&gt;С уважением,&lt;br&gt;Ваш покорный слуга.&lt;br&gt;</description>
</item>

<item>
    <title>Типичные проблемы безопасности PHP скриптов в примерах (Zoonman)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/37458.html#8</link>
    <pubDate>Fri, 18 May 2007 13:51:57 GMT</pubDate>
    <description>Все проблемы с любыми языками связаны с незнанием или глупостью. PHP годен лишь для рюшечек по мелочи. Да писать на нем легко и удобно. Аналог ZendStudio для Perl есть? А нормальный хелп на русском языке с индексом, а не полотно на 90 kB с фреймами? &lt;br&gt;Ну и это людям мешает учиться правильному программированию. А почему?&lt;br&gt;Да потому что очень мало людей способных научить других программированию. А знаете как в универах сейчас учат? Дают подборку литературы и все. Крутись как хочешь... Умным дядям некогда заниматься обучением новичков. А те преподы, что учат, от программирования, как правило, очень далеки. Спросите их что-нибудь об отличии объектно-ориентированного подхода от структурного и по существу толкового ничего не получите. Я когда начинал писать на ПХП, код был далек от совершенства так, что сейчас я ужасаюсь, что выкладывал его на сервер. &lt;br&gt;Просто до обучения людей программированию, их надо учить алгоритмизации. И только после этого давать синтаксис. А сейчас, кроме примитивного синтаксиса на банальных</description>
</item>

</channel>
</rss>
