Уязвимость в GitLab, позволяющая записать файлы в произвольный каталог на сервере,
opennews (?), 26-Янв-24, (0) [смотреть все]
- Tor Project просто молодцы, что перешли на это заведомое рeшето ,
Адмирал Майк Роджерс (?), 10:06 , 26-Янв-24, (1) –4 //
- Критикуешь предлагай Какие альтернативы ,
scriptkiddis (?), 15:48 , 26-Янв-24, (22) –1 //
- trac, который был до перехода на GitLab ,
Аноним (26), 16:15 , 26-Янв-24, (26) +2 //
- Вообще непонятно, почему многие когда-то туда ломанулись Gitea же намного лучше,
Аноним (31), 19:15 , 26-Янв-24, (31)
- внизапна просто git ,
лютый жабби.... (?), 20:11 , 26-Янв-24, (32) +1
- Gitea или как там ее То что используют codeberg и notabug В цать раз менее мон,
Аноним (-), 20:52 , 26-Янв-24, (33)
- Гениально Что ни день - то патчи продуктов всё лучше и лучше,
Бывалый смузихлёб (?), 10:16 , 26-Янв-24, (2) +4 //
- это же классика NSFW контент далее data json_decode data if is_null ,
Аноним (5), 10:31 , 26-Янв-24, (5) +3 //
- что за мерзкий язык похожий на JS, и почему там не или ,
penetrator (?), 12:34 , 26-Янв-24, (13) +1 //
- Рядом, это пыха А почему И , потому что до сих пор в пыхе да и в js null - ,
Аноним (5), 12:53 , 26-Янв-24, (14) +1
- Стоит отметить, что json_decode поддерживает флаг JSON_THROW_ON_ERROR начиная гд,
Аноним (23), 15:50 , 26-Янв-24, (23) +1
- Скрыто модератором,
Аноним (-), 20:54 , 26-Янв-24, (34)
- ОК, допустим, мы такие а вдруг распарсит без ошибок и вернет нул из json_decode,,
penetrator (?), 04:29 , 28-Янв-24, (41)
- То есть вторая часть условия никогда не сработает, потому что json_last_error_ms,
qwe (??), 02:22 , 27-Янв-24, (38) //
- Это вообще жесть А проверить строку на левые юникод символы это типо слишком сло,
Аноньимъ (ok), 19:05 , 26-Янв-24, (30)
- Эти упражнения с юникодом будут вечны ,
Аноним (39), 11:33 , 27-Янв-24, (39)
- Надо YAML- JSON- XML, так ещё вероятнее обнаружение некорректных конструкций Та,
Аноним (8), 11:38 , 26-Янв-24, (8) +2 //
- То есть, ни подобрать с самого начала, ни перейти сейчас на нормальную либу для ,
YetAnotherOnanym (ok), 12:06 , 26-Янв-24, (9) +1 //
- А в чём уязвимость-то Отдай свои ценные файлы гитлабу бесплатно ,
anonymous (??), 13:28 , 26-Янв-24, (16)
- бесполезная уязвимость,
Пряник (?), 15:06 , 26-Янв-24, (21) //
- Это какое-то зумерское исправление Я сейчас пытаюсь осознать, что зумеры чтоб,
Аноним (25), 16:09 , 26-Янв-24, (25) +4
//
1,2,8,9,16,21,25
|