<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз web-фреймворка Django 1.4 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html</link>
    <description>Вышла (https://www.djangoproject.com/weblog/2012/mar/23/14/) стабильная версия популярного фреймворка Django (https://www.djangoproject.com/) 1.4, написанного на языке Python (http://python.org/) и предназначенного для разработки веб-приложений. Начиная с Django 1.4 в качестве минимальной версии  рекомендован Python 2.5, поддержка Python 2.4 прекращена. В следующем выпуске планируется (http://www.opennet.ru/opennews/art.shtml?num=33370) прекратить поддержку Python 2.5 и начать постепенную адаптацию для использования Python 3.&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные &lt;br&gt;изменения (https://docs.djangoproject.com/en/dev/releases/1.4/) в новой версии:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Поддержка указания часовых поясов;&lt;br&gt;-  Поддержка интеграции с работающими внутри браузера тестирующими фреймворками (https://docs.djangoproject.com/en/dev/releases/1.4/#support-for-in-browser-testing-frameworks), такими как Selenium;&lt;br&gt;-  Обновлена (https://docs.djangoproject.com/en/dev/releases/1.4/#updated-default-project-layout-and-manage-py) структура  проекта и файл manage.py;&lt;br&gt;</description>

<item>
    <title>Релиз web-фреймворка Django 1.4  (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#44</link>
    <pubDate>Tue, 27 Mar 2012 15:13:49 GMT</pubDate>
    <description>да я и сюда&amp;#8230; друг на флопике приносит, потом ответы забирает.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (Xasd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#43</link>
    <pubDate>Tue, 27 Mar 2012 15:12:04 GMT</pubDate>
    <description>а может ты и вообще интернетом не пользуешься, кто тебя знает.. (кроме сайта opennet.ru и электронной почты) &lt;br&gt;</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#42</link>
    <pubDate>Tue, 27 Mar 2012 10:12:30 GMT</pubDate>
    <description>&amp;gt; а кнопка типа &amp;#171;посмотреть новый аналог транзистора КТ-315, бесплатно, без SMS&amp;#187; &amp;#8212; &lt;br&gt;&amp;gt; тоже идиотизм ??? xD &lt;br&gt;&lt;br&gt;да. вообще, те, кто переходят дорогу не глядя по сторонам &amp;#8212; ССЗБ.&lt;br&gt;&lt;br&gt;&amp;gt; несправность ПРИСУТСТВУЕТ &amp;#8212; и это значит способ как заставить нажать на кнопку &lt;br&gt;&amp;gt; (обманным обоазом) это всеголишь дело техники.. когда люди перестанут жать на &lt;br&gt;&amp;gt; &amp;#171;голвые сиськи&amp;#187; найдётся чтото другое.. и для тебя тоже чтото найдётся &lt;br&gt;&amp;gt; поверь &lt;br&gt;&lt;br&gt;неа, не верю. я как-то не приучен без доказательств на веру брать.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (Xasd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#41</link>
    <pubDate>Tue, 27 Mar 2012 10:06:08 GMT</pubDate>
    <description>&amp;gt; идиотизм пользователя, жмущего на &quot;голые сиськи семенович бесплатно&quot; я в расчёт вообще не беру.&lt;br&gt;&lt;br&gt;а кнопка типа &quot;посмотреть новый аналог транзистора КТ-315, бесплатно, без SMS&quot; -- тоже идиотизм ??? xD&lt;br&gt;&lt;br&gt;несправность ПРИСУТСТВУЕТ -- и это значит способ как заставить нажать на кнопку (обманным обоазом) это всеголишь дело техники.. когда люди перестанут жать на &quot;голвые сиськи&quot; найдётся чтото другое.. и для тебя тоже чтото найдётся поверь&lt;br&gt;</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (Xasd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#36</link>
    <pubDate>Mon, 26 Mar 2012 06:21:35 GMT</pubDate>
    <description>&amp;gt; и что ты этим ифрэймом сделаешь? ну, накрутку кликов с разных IP. но это, опять же, не clickjacking.&lt;br&gt;&lt;br&gt;ну допустим внутри iframe скрыта кнопка &quot;удалить мой аккаунт&quot;.. или &quot;подтердить что я педик&quot; (aka &quot;подтвердть разрешение на исползование прав OAuth&quot;)....&lt;br&gt;&lt;br&gt;&amp;gt; чтобы они возникли в iframe, надо нажать на голые сиськи семенович бесплатно. как я уже говорил, этот вариант не рассматривается.&lt;br&gt;&lt;br&gt;с хренали этот вариант не рассматривается? ты хочешь сказать что когда заходишь на незнакомый сайт -- то никогда никуда не нажимаешь там мышкой? LOL xD&lt;br&gt;&lt;br&gt;если ЛИЧНО ТЕБЯ не интересует голые сиськи -- то возможно на таких как ты найдётся какоето другое заманилово xD xD , например &quot;скачать клип Бориса Моисеева&quot; xD.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; предположим у меня есть сайт... напиши мне тогда ХОТЯБЫ ОДИН верный способ&lt;br&gt;&amp;gt;&amp;gt; как мне защитить свой сайт от Clickjacking?&lt;br&gt;&amp;gt; ну, поскольку выше у тебя был допочёс по поводу &quot;кода&quot; -- ты реально ожидаешь, что я тут буду давать бесплатные консультации? qui pro quo, любезнейший.&lt;br&gt;&lt;br&gt;ну тоесть -- ясно -- ты не</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#33</link>
    <pubDate>Sun, 25 Mar 2012 18:41:38 GMT</pubDate>
    <description>&amp;gt; ты издеваешь чтоле? троллишь? какие ещё &quot;3rd-side cookies&quot;??? страничка сайта которая загружена &lt;br&gt;&amp;gt; внутри iframe -- загружается СО ВСЕМИ СВОИМИ куками!!!&lt;br&gt;&lt;br&gt;и что это даёт? clickjacking нафиг не упёрся без уникальных кукишей юзера. чтобы они возникли в iframe, надо нажать на голые сиськи семенович бесплатно. как я уже говорил, этот вариант не рассматривается. (ну ладно, ладно, подтролливаю, обращение с уникального ip тоже важно -- только это никак не clickjacking)&lt;br&gt;&lt;br&gt;&amp;gt; ты хочешь чтобы я тебе щаз чтоле начал писать тут код??? не &lt;br&gt;&amp;gt; жирноли??????&lt;br&gt;&lt;br&gt;да мне вообще фиолетово, why so butthurt? вопрос имел практический смысл: посмотреть, понимаешь ли ты, о чём речь идёт и зачем.&lt;br&gt;&lt;br&gt;&amp;gt; -- для iframe не нужен javascript... и даже более того -- &lt;br&gt;&amp;gt; Javascript не имеет полномочий к внутренностям чужой iframe-document-object-model &lt;br&gt;&lt;br&gt;и что ты этим ифрэймом сделаешь? ну, накрутку кликов с разных IP. но это, опять же, не clickjacking.&lt;br&gt;&lt;br&gt;&amp;gt; ..нащёт примера Clickjacking без javascript -- ды легко -- &lt;br&gt;&lt;br&gt;это снова сиськи сем</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (Имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#32</link>
    <pubDate>Sun, 25 Mar 2012 18:14:08 GMT</pubDate>
    <description>моя-лично вся надежда -- на http://www.w3.org/TR/from-origin/ ...&lt;br&gt;&lt;br&gt;...как раз возможно именно оно и исправит ОБА этих пункта :-)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (Имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#31</link>
    <pubDate>Sun, 25 Mar 2012 18:05:41 GMT</pubDate>
    <description>&amp;gt; это всё попытка залатать дырку соседа костылями&lt;br&gt;&lt;br&gt;попытку можно щитать проваленной -- по причине того что:&lt;br&gt;&lt;br&gt;1. это не пропихнули в стандарт &#091;хотя и есть почти во всех браузерах&#093;&lt;br&gt;&lt;br&gt;2. поумолчанию нужно былобы щитать что &quot;X-Frame-Options: SAMEORIGIN&quot; (а не &quot;X-Frame-Options: ALLOW&quot;), если иного не указано&lt;br&gt;</description>
</item>

<item>
    <title>Релиз web-фреймворка Django 1.4  (Имя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/83767.html#30</link>
    <pubDate>Sun, 25 Mar 2012 17:56:12 GMT</pubDate>
    <description>&amp;gt; &amp;#171;disable 3rd-side cookies&amp;#187;&lt;br&gt;&lt;br&gt;ты издеваешь чтоле? троллишь? какие ещё &quot;3rd-side cookies&quot;??? страничка сайта которая загружена внутри iframe -- загружается СО ВСЕМИ СВОИМИ куками!!!&lt;br&gt;&lt;br&gt;&amp;gt; покажи мне кросс-сайтовую атаку без js, plz&lt;br&gt;&lt;br&gt;ты хочешь чтобы я тебе щаз чтоле начал писать тут код??? не жирноли??????&lt;br&gt;&lt;br&gt;...вобщето ДАЖЕ CSRF-атаку можно провести без javascript, не только Clickjacking... потомучто -- для iframe не нужен javascript... и даже более того -- Javascript не имеет полномочий к внутренностям чужой iframe-document-object-model&lt;br&gt;&lt;br&gt;(javascript РАЗУМЕЕТСЯ-НУЖЕН для проведения XSS-атаки.. но про XSS-атаку мы тут вообщето ничего не говорим... Clickcjacking это НЕ разновидность XSS... CSRF это тоже НЕ разновидность XSS... это три совершенно разных направления. и ещё остаются направления: PHP-Injection и SQL-Injection -- они тоже все не связаны с Javascript)&lt;br&gt;&lt;br&gt;..нащёт примера Clickjacking без javascript -- ды легко -- &lt;br&gt;&#091;code&#093;&lt;br&gt;&amp;lt; style &amp;gt;&lt;br&gt;iframe &#123; /* iframe from facebook.com */&lt;br&gt;  width:300px</description>
</item>

</channel>
</rss>
