![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +/– | ![]() |
Сообщение от opennews (ok), 01-Ноя-17, 11:23 | ||
В системе управления web-контентом WordPress выявлена уязвимость (https://blog.ircmaxell.com/2017/10/disclosure-wordpress-wpdb... позволяющая выполнить произвольные SQL-запросы на сервере. Уязвимость устранена (https://wordpress.org/news/2017/10/wordpress-4-8-3-security-... в выпуске 4.8.3. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от _hide_ (ok), 01-Ноя-17, 11:23 | +3 +/– | ![]() |
Веберы действительно столь упрямые, чтобы не добавлять промежуточный слой перед любой генерацией SQL запросов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3 |
2. Сообщение от istepan (ok), 01-Ноя-17, 11:40 | +4 +/– | ![]() |
Там есть куча плагинов которые уже давно не разрабатывают, но люди пользуются. Вот в WordPress и стараются всеми силами сохранить совместимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4 |
3.
Сообщение от freehck![]() | –1 +/– | ![]() |
> Веберы действительно столь упрямые, чтобы не добавлять промежуточный слой перед любой генерацией SQL запросов? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #14 |
4. Сообщение от YetAnotherOnanym (ok), 01-Ноя-17, 12:14 | –4 +/– | ![]() |
Это медвежья услуга, имхо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6 |
5.
Сообщение от trolleybus![]() | +/– | ![]() |
Что, подстановку через ? вместо %s не осилили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
6. Сообщение от пох (?), 01-Ноя-17, 13:08 | –3 +/– | ![]() |
> Это медвежья услуга, имхо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #7, #13 |
7. Сообщение от YetAnotherOnanym (ok), 01-Ноя-17, 13:54 | –2 +/– | ![]() |
Рухнет сайт или не рухнет - мне пох, не моя епархия. Да и рушится там нечему - одна страничка с контактами и прайсом в xls, экспортируемым из 1с. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #8 |
8. Сообщение от пох (?), 01-Ноя-17, 14:39 | –2 +/– | ![]() |
> Рухнет сайт или не рухнет - мне пох, не моя епархия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
9. Сообщение от Comdiv (ok), 01-Ноя-17, 15:40 | +/– | ![]() |
Ошибки на то и ошибки, чтобы даже зная как надо, сделать что-то не то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #11 |
10. Сообщение от Kodir (ok), 01-Ноя-17, 18:08 | –1 +/– | ![]() |
SQL injection существует десятки лет. Неужели похапасты настолько тупые, что не перепроверили свой позорный код за столько лет?? Уже даже не смешно читать про SQL с прямой подстановкой данных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
11. Сообщение от Kodir (ok), 01-Ноя-17, 18:10 | +1 +/– | ![]() |
Это слишком древнаяя и широко освещённая ошибка, чтобы в 21 веке иметь её в коде. Код с подобными проблемами автоматом считается "лабуховским". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #15 |
12. Сообщение от Аноним (-), 01-Ноя-17, 19:26 | +1 +/– | ![]() |
Не хватает совета мудрых хеловорлдщиков, что поделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
13. Сообщение от Аноним (-), 01-Ноя-17, 21:58 | +2 +/– | ![]() |
> ну да, ну да - давай у тебя сайт просто рухнет и полежит, с недельку, пока ты разбираешься - каким плагином это вызвано, и можно ли его хотя бы временно отключить, или надо пол-сайта переделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
14. Сообщение от _hide_ (ok), 02-Ноя-17, 13:39 | +1 +/– | ![]() |
>>> Я спрошу мягко, чтобы никого не обидеть: а много ты знаешь адекватных вебников? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #16 |
15. Сообщение от Comdiv (ok), 02-Ноя-17, 16:41 | +/– | ![]() |
Если ошибка легко достижима, то она будет проявляться вне зависимости от того, насколько она древняя и широко освещённая. Переполнение буфера в Си - это тоже древняя и широко освещённая ошибка, но их находили и будут находить и использовать в своих целях. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
16.
Сообщение от freehck![]() | +/– | ![]() |
Да, непризнание ошибок у них чаще всего. Пока не разжуёшь всё от А до Я, пока чуть ли не покажешь в какой строке ошибка -- тяжело добиться выполнения задачи. В общем-то без этого нюанса я их и вовсе не встречал никогда. Так что я соглашусь с Вами -- если это всё, что за вебником замечено -- то это хороший, годный, грамотный вебник. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
17. Сообщение от KonstantinB (ok), 02-Ноя-17, 19:44 | +1 +/– | ![]() |
Забавно, что среди комментирующих про тупых похапешников никто так и не понял суть проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |