Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в PHP, позволяющая обойти ограничения, заданные в php.ini" | +/– | |
| Сообщение от opennews (??), 07-Окт-21, 09:57 | ||
Опубликован метод обхода в интерпретаторе PHP ограничений, заданных при помощи директивы disable_functions и других настроек в php.ini. Напомним, что директива disable_functions даёт возможность запретить использование в скриптах определённых внутренних функций, например можно запретить "system, exec, passthru, popen, proc_open и shell_exec" для блокирования вызова внешних программ, "eval" для защиты от выполнения строк с PHP-кодом и fopen для запрета открытия файлов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 07-Окт-21, 09:57 | +10 +/– | |
>разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #8, #23, #60, #62 | ||
| 2. Сообщение от привет (ok), 07-Окт-21, 10:00 | –1 +/– | |
еваль в пхп это не функция, запретить через эту конструкцию нельзя ( можно модулем ), однако, workaround есть какой нить? Весьма печальный баг | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11 | ||
3.
Сообщение от nelson (??), 07-Окт-21, 10:09
| +5 +/– | |
> Ну вот шо это такое? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #41 | ||
| 4. Сообщение от Аноним (4), 07-Окт-21, 10:13 | –8 +/– | |
>в предложенном эксплоите используется уязвимость, о которой разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19, #20 | ||
| 6. Сообщение от Нанобот (ok), 07-Окт-21, 10:32 | –1 +/– | |
а не проще будет открыть /proc/self/mem на запись и пропатчить интерпретатор на игнорирование disable_functions? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Сообщение от Аноним (7), 07-Окт-21, 10:59 | –1 +/– | |
Такой себе баг конечно... Я не представляю кому в нынешние времена вообще может потребоваться disabled_functions. Я бы эту фичу лет 5 назад уже deprecated сделал бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25 | ||
| 8. Сообщение от QwertyReg (ok), 07-Окт-21, 11:09 | –25 +/– | |
А кому это надо-то? Мёртвый язык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #58, #100 | ||
| 9. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 11:13 | +3 +/– | |
Немедленно требуем прекратить публикацию подобных новостей! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 10. Сообщение от Аноним (11), 07-Окт-21, 11:13 | +2 +/– | |
Тот, кто пользуется disabled_functions и думает, что это "безопасно" - сам себе злобный буратино. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #103 | ||
| 11. Сообщение от Аноним (11), 07-Окт-21, 11:29 | +2 +/– | |
Это бессмысленно, есть миллион способов обойти такие запреты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22 | ||
| 12. Сообщение от Аноним (12), 07-Окт-21, 11:30 | +2 +/– | |
Пишите на Rust - самый безопасный язык с вежливым сообществом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #13, #89 | ||
| 13. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 11:35 | +5 +/– | |
Что значит "пишите"? У нас открытое и сообщество! Скорее становитесь активистом и присылайте пулл-реквест! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 14. Сообщение от Ilya Indigo (ok), 07-Окт-21, 11:38 | –1 +/– | |
Когда они уже догадаются эти костыли disable_functions и disable_classes вообще выкинуть! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 15. Сообщение от Аноним (15), 07-Окт-21, 11:45 | –1 +/– | |
>Предложенный метод атаки основан на изменении значений параметров в памяти процесса | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Сообщение от Ананоним (?), 07-Окт-21, 11:55 | –2 +/– | |
Шо, опять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. Сообщение от Массоны Рептилоиды (?), 07-Окт-21, 12:03 | +4 +/– | |
Аноним: PHP, у вас дыра в безопасности! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от gogo (?), 07-Окт-21, 12:30 | +/– | |
если злоумышленник может выполнить этот код, то какая разница, запрещены какие-то функции или нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28 | ||
| 19. Сообщение от anonymous (??), 07-Окт-21, 12:38 | +2 +/– | |
Кто говорил, что PHP безопасен? А в Facebook изначально культивировались move fast and break things и лишь несколько лет назад приоритеты поменялись. Кроме того в Facebook используют Hack, а не PHP. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 20. Сообщение от Сцукенберг (?), 07-Окт-21, 12:46 | +/– | |
Так в НАШЕЙ hhvm никаких уязвимостей и не найдено! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #24 | ||
| 21. Сообщение от gogo (?), 07-Окт-21, 13:02 | +/– | |
Толку изолировать пулы, когда злоумышленники могут исполнить свой код? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #34 | ||
| 22. Сообщение от привет (ok), 07-Окт-21, 13:03 | –1 +/– | |
пару скиньте способов обойти запрещеные функции (из миллиона) не используя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #35, #36, #37 | ||
| 23. Сообщение от arzeth (ok), 07-Окт-21, 13:05 | –1 +/– | |
И вот опять: https://bugs.php.net/bug.php?id=73122 пофиксили 2021-08-18 спустя сообщения 2016-09-20 и присвоения CVE в 2017-11-13. То есть 1793 дня (4.91 года) не фиксили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 24. Сообщение от n00by (ok), 07-Окт-21, 13:10 | –1 +/– | |
Хвостиком задели, оно и упало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #67 | ||
| 25. Сообщение от Аноним (4), 07-Окт-21, 13:13 | –3 +/– | |
И почему фанатики всегда говорят: такой себе баг конечно... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #115 | ||
| 26. Сообщение от Аноним (26), 07-Окт-21, 13:24 | +/– | |
to big to fail .... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 13:30 | +/– | |
>Ну какой смысл запрещать system и exec | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #30 | ||
| 28. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 13:32 | +/– | |
>если злоумышленник может выполнить этот код | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #80 | ||
| 29. Сообщение от Gemorroj (ok), 07-Окт-21, 13:42 | +/– | |
поправили, кстати https://github.com/php/php-src/commit/15197702888f0641c1e9f6... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Сообщение от Ilya Indigo (ok), 07-Окт-21, 13:56 | +/– | |
>>Ну какой смысл запрещать system и exec | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #57 | ||
| 31. Сообщение от Аноним (4), 07-Окт-21, 14:09 | +/– | |
Здравствуйте. Меня зовут Вадик, мне 9 лет. Я очень хочу стать хакером, потому что мне поставили двойку и мне нужно ее удалить. Потому что мама будет ругать и не даст денег на поход в аквапарк с друзьями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32, #33, #44 | ||
| 32. Сообщение от suffix (ok), 07-Окт-21, 14:23 | +3 +/– | |
Дорогой Вадик ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #38 | ||
| 33. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 14:36 | +/– | |
Вадик! Вышла НАША новейшая ОС ROSA 12, она полностью готова для дома! Расскажи учительнице про важность суверенитета. Что бы его обеспечить, она должна установить её на компьютер с дневником и протестировать. Так у тебя останутся папины 10 тысяч и одноклассники тебе ещё добавят! В качестве благодарности добровольно пожертвуй их НАМ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #39 | ||
| 34. Сообщение от Аноним (35), 07-Окт-21, 14:57 | –1 +/– | |
Используя пхп, надо исходить из того, что исполнится там любой код. Задача минимизировать ущерб. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 35. Сообщение от Аноним (35), 07-Окт-21, 14:59 | +/– | |
Открыть файл в tmpdir, sessiondir или вообще в php://memory, записать туда код, проинклюдить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 36. Сообщение от Аноним (35), 07-Окт-21, 15:00 | +/– | |
Для shared единственное решение с учетом необходимости поддержки htaccess - mpm itk. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 37. Сообщение от Аноним (35), 07-Окт-21, 15:04 | +/– | |
Ещё можно просто записать в сессию и проинклюдить session file, полный путь к нему вычисляется легко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #40 | ||
| 38. Сообщение от Аноним (4), 07-Окт-21, 15:11 | +1 +/– | |
Уважаемый suffix, спасибо Вам за предложение! И у Вас классная аватарка! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 39. Сообщение от Аноним (4), 07-Окт-21, 15:19 | +/– | |
Уважаемое сообщество вежливых пользователей Rosa Linux, зачем дома? Сервер с электронным дневники в гороно находится. Мария Ивановна (учительница) не сможет там его установить. У нее полномочий таких нет. Хоть она и учитель по информатике, но говорит все время про windows,и что он лучше всех. Потому что windows честно зарабатывают, а все эти спо, которые ее заставляет кто-то изучать, они не честные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #42 | ||
| 40. Сообщение от привет (ok), 07-Окт-21, 15:21 | –2 +/– | |
> Ещё можно просто записать в сессию и проинклюдить session file, полный путь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #43, #45, #99 | ||
| 41. Сообщение от InuYasha (??), 07-Окт-21, 15:50 | +/– | |
Философия ПХП: "Давайте пыхнем" ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 42. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 15:51 | +/– | |
Вадик! Гороно - это ещё лучше. Расскажи им про важность суверенитета. Что бы его обеспечить, они должны установить новейшую ОС ROSA 12 на все компьютеры и протестировать. И про учительницу, которая не понимает важность суверенитета, расскажи. Тогда одноклассники не только добавят за дневник, но и оплатят твой поход в аквапарк. А мамины 5 тысяч пожертвуешь нам, главное - добровольно, тогда всё будет честно, без обмана. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #46 | ||
| 43. Сообщение от Аноним (35), 07-Окт-21, 15:54 | +2 +/– | |
Я ничего не минусовал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #98 | ||
| 44. Сообщение от СеменСеменыч777 (?), 07-Окт-21, 16:01 | –2 +/– | |
дорогой Вадик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #47 | ||
| 45. Сообщение от Аноним (35), 07-Окт-21, 16:04 | +/– | |
Гуглить мне нафиг не надо, это такие школохостеры гуглят идиотские списки для disabled functions, выпиливая безобидные функции типа parse_ini_file, но оставляя create_function или proc_open. А задизейблить reflection вообще никому в голову не придёт, потому что все di-контейнеры поотваливаются типа ларавела, но через ReflectionFunction прекрасно делается eval. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #96 | ||
| 46. Сообщение от Аноним (4), 07-Окт-21, 16:08 | +/– | |
Вежливое сообщество ROSA Linux, а в данном случае суверенитет кого от кого, я не очень понимаю? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #48 | ||
| 47. Сообщение от Аноним (4), 07-Окт-21, 16:17 | +1 +/– | |
Уважаемый СеменСеменыч777 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #49 | ||
| 48. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 16:33 | +/– | |
Вадик! Решай, что для тебя важнее: понять, или девочка Оля. Решил? Вот и молодец! Просто повторяй про важность суверенитета! Расскажи в гороно, что ROSA означает Russian Operation System & Application. Рашн, значит Российская, и этим всё сказано! Если же будут дальше противиться, назови их либералами! Это удар ниже пояса, он сработает! Вот где настоящее хакерство - социальная инженерия, а не какой-то там php! Великий Кевин Митник написал про это книгу. Потом объяснишь Оле, что класс не скинулся, а ты честно заработал на Любителях Опенсорсной Халявы своим умом! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #50, #51 | ||
| 49. Сообщение от СеменСеменыч777 (?), 07-Окт-21, 16:35 | –2 +/– | |
дорогой Вадик. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #53, #91 | ||
| 50. Сообщение от Аноним (4), 07-Окт-21, 16:58 | +/– | |
Вежливое сообщество ROSA Linux, я начинаю потихоньку понимать, к чему Вы клоните. К нам дядя приходит на внеклассные занятия и рассказывает, как плохо быть либералом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #52 | ||
| 51. Сообщение от Аноним (4), 07-Окт-21, 17:03 | +/– | |
А еще подскажите, почему название все на английском языке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #54 | ||
| 52. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 17:19 | +/– | |
> Вежливое сообщество ROSA Linux, я начинаю потихоньку понимать, к чему Вы клоните. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #55 | ||
| 53. Сообщение от Аноним (4), 07-Окт-21, 17:23 | +1 +/– | |
Уважаемый СеменСеменыч777, у нас священники все с красивыми, светлыми, одухотворенными лицами и благоухают благовониями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #64 | ||
| 54. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 17:31 | +2 +/– | |
Вадик, будь мужиком, ты уже сделал правильный выбор! Не трать время на ерунду! Тебя ждут Оля и будущее без двоек! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 55. Сообщение от Аноним (4), 07-Окт-21, 17:34 | +/– | |
>Так ты же не ногой ударил, значит за удар не считается! Просто сказал, взломал защиту этих упёртых луддитов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #56 | ||
| 56. Сообщение от Вежливое сообщество ROSA Linux (?), 07-Окт-21, 18:03 | +/– | |
>>Так ты же не ногой ударил, значит за удар не считается! Просто сказал, взломал защиту этих упёртых луддитов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #59 | ||
| 57. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 18:30 | +/– | |
>А если нужно в веб-интерфейсе админки: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #61 | ||
| 58. Сообщение от Аноним (58), 07-Окт-21, 18:44 | +1 +/– | |
Пффф. Сотня другая компаний экономит на программистах нанимая школоту на пыхе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #73, #88 | ||
| 59. Сообщение от Аноним (4), 07-Окт-21, 18:49 | +2 +/– | |
Уважаемое Вежливое сообщество ROSA Linux, пообщавшись с Вами я сегодня многое понял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #90 | ||
| 60. Сообщение от Умпа (?), 07-Окт-21, 19:02 | +/– | |
>> Ну вот шо это такое? И вот опять... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 61. Сообщение от Ilya Indigo (ok), 07-Окт-21, 19:04 | +1 +/– | |
>>А если нужно в веб-интерфейсе админки: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #65, #74 | ||
| 62. Сообщение от Аноним (62), 07-Окт-21, 20:26 | +3 +/– | |
>>разработчикам PHP было сообщено более 10 лет назад, но они посчитали её несущественной проблемой, не влияющей на безопасность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #63 | ||
| 63. Сообщение от Аноним (62), 07-Окт-21, 20:30 | +1 +/– | |
Ах, да поделки вроде вордрпесс забыл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 64. Сообщение от Михрютка (ok), 07-Окт-21, 21:36 | –1 +/– | |
псссст, пацан! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #68 | ||
| 65. Сообщение от Sw00p aka Jerom (?), 07-Окт-21, 21:37 | +/– | |
> У меня язык не поворачивается это назвать управлением сервера, даже если нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #66 | ||
| 66. Сообщение от Ilya Indigo (ok), 07-Окт-21, 21:39 | +/– | |
>> У меня язык не поворачивается это назвать управлением сервера, даже если нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 67. Сообщение от пох. (?), 07-Окт-21, 21:53 | +/– | |
Ну ведь безопастно же ж! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 68. Сообщение от Аноним (4), 07-Окт-21, 22:02 | +/– | |
Доброго времени суток, Михрютка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #69, #75 | ||
| 69. Сообщение от Михрютка (ok), 07-Окт-21, 22:16 | –1 +/– | |
> Доброго времени суток | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #70, #71 | ||
| 70. Сообщение от Аноним (4), 07-Окт-21, 22:33 | +/– | |
Уважаемый Михрютка, просто у меня вечер. А в каком Вы часовом поясе я не знаю. А мама учила меня проявлять уважение к старшим. Поэтому чтобы не ставить Вас в неловкое положение своим добрый вечер, я употребил более нейтральное приветствие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 71. Сообщение от Аноним (4), 07-Окт-21, 23:00 | +/– | |
Посмотрел в яндексе что такое фидошник. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
72.
Сообщение от Alex_K (??), 08-Окт-21, 00:49
| +/– | |
Пересобрал PHP 5.3-8.0. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #77 | ||
| 73. Сообщение от fg (??), 08-Окт-21, 02:09 | +5 +/– | |
И что же тебе понятно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 74. Сообщение от Аноним (74), 08-Окт-21, 05:35 | +/– | |
На shared-хостингах где режут функции, крона тоже обычно нет. Нет крона, нет и потребности с ним взаимодействовать. SSE на php у которого время выполнения запроса от Apache ограничено 30 секундами и запрещён запуск демонов? Забудьте. Сайт на зарезанном shared хостинге это только файлы и локальная база-данных, доступа к крону, файлам за пределами директории сайта, сети быть не может. Функции режут только на Ultra low cost хостингах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #87 | ||
| 75. Сообщение от BratishkaErik (ok), 08-Окт-21, 09:44 | +/– | |
Дорогой вадик, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #79 | ||
| 76. Сообщение от Анон2 (?), 08-Окт-21, 09:49 | +/– | |
Без PHP не было бы сейчас половины сайтов. Сидели бы все в консолях терминалов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #82, #101 | ||
| 77. Сообщение от Онаним (?), 08-Окт-21, 09:50 | +/– | |
Хреновый баг, да... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #78 | ||
| 78. Сообщение от Аноним (78), 08-Окт-21, 10:35 | +1 +/– | |
У вас тут клуб некрофилов чтоли ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #86 | ||
| 79. Сообщение от Аноним (4), 08-Окт-21, 11:21 | +/– | |
Уважаемый BratishkaErik, Мария Ивановна учит нас на уроках python. Рассказывает о том, что так по стандарту министерскому положено, но при этом говорит, что самые классные вещи пишут на ассемблерах и с/с++. Очень уважительно отзывается об этих людях. Говорит о их уме и всесторонней развитости. Закатывает глаза когда о них говорит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 80. Сообщение от Редкий уебок (?), 08-Окт-21, 12:42 | +/– | |
Внешний код можно и через FFI вызвать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #83 | ||
| 82. Сообщение от Аноним (4), 08-Окт-21, 13:35 | +/– | |
Половина сайтов не нужна. Та самая причем половина, на пыхапы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #84 | ||
| 83. Сообщение от Sw00p aka Jerom (?), 08-Окт-21, 13:41 | +/– | |
> Внешний код можно и через FFI вызвать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 84. Сообщение от anonymous (??), 08-Окт-21, 15:03 | +/– | |
За что ж вы так Wikipedia? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #85 | ||
| 85. Сообщение от Аноним (4), 08-Окт-21, 16:20 | +/– | |
Нам в школе Мария Ивановна запрещает использовать википедию в качестве источника при проведении внеклассной работы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #92 | ||
| 86. Сообщение от Онаним (?), 08-Окт-21, 18:40 | +/– | |
> У вас тут клуб некрофилов чтоли ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 87. Сообщение от Онаним (?), 08-Окт-21, 18:42 | +1 +/– | |
Для всего вышеперечисленного есть VPS'очки, но там порожек вхождения немножко другой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 88. Сообщение от kissmyass (?), 08-Окт-21, 18:56 | +/– | |
знаю несколько контор которые дурные деньги влили в проекты на пхп, но код да получился говном все равно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 89. Сообщение от Аноним (89), 08-Окт-21, 18:56 | +/– | |
Нет ни одной темы чтобы кто-то не нагадил этой карозией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 90. Сообщение от n00by (ok), 09-Окт-21, 11:16 | +/– | |
> Я изучу информатику, математику и другие предметы, чтобы стать хакером, когда стану | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 91. Сообщение от n00by (ok), 09-Окт-21, 11:19 | +/– | |
> если ты правильно выбрал дядю-спонсора (называется "папик"), то он тебе сам все | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 92. Сообщение от anonymous (??), 09-Окт-21, 12:45 | +/– | |
Было исследование на нравнение количества допускаемых ошибок и неточностей в wikipedia и обычных энциклопедиях. Марие Ивановне надо бы ознакомиться :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #93, #94 | ||
| 93. Сообщение от anonymous (??), 09-Окт-21, 12:46 | +/– | |
s/нравление/сравнение/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 94. Сообщение от макар иванович завуч (?), 09-Окт-21, 15:43 | +1 +/– | |
Кто исследовал и за кокой прайс? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 95. Сообщение от Ornlo (ok), 09-Окт-21, 19:41 | +/– | |
Ну это таки не баг а фича! Можно реализовывать phpшные штучки, даже если хостер ограничил их в php.ini! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. Сообщение от Онаним (?), 09-Окт-21, 22:52 | +/– | |
Самое поганое - это выпиливание set_time_limit(). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #97, #111 | ||
| 97. Сообщение от Онаним (?), 09-Окт-21, 22:53 | +/– | |
(preload с эмуляцией не предлагать - это отдельные грабли) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 98. Сообщение от Онаним (?), 09-Окт-21, 22:54 | +/– | |
itk, да. Лучше пока не придумано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 99. Сообщение от Онаним (?), 09-Окт-21, 22:57 | +/– | |
Сессии на шаредах как раз и хранят в файлах в основном. Потому что это единственный вариант с предсказуемой совместимостью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #104 | ||
| 100. Сообщение от Онаним (?), 09-Окт-21, 23:00 | +1 +/– | |
Да, всего-то каких-то 75-80% вёба, если верить w3c. Без тенденции на понижение, чуть волатилен, но уже много лет всё те же 70-80%. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #106 | ||
| 101. Сообщение от Онаним (?), 09-Окт-21, 23:02 | +1 +/– | |
И не только сайтов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #102 | ||
| 102. Сообщение от Онаним (?), 09-Окт-21, 23:03 | +/– | |
(код этого FreePBX, правда, лютый отстой, наколенное самоделкино, ещё хуже вротпресса... НО... работает, и работает хорошо) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 103. Сообщение от Онаним (?), 11-Окт-21, 09:55 | +/– | |
Для себя (для "ручных" проектов) disabled_functions значения не имеет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 104. Сообщение от привет (ok), 11-Окт-21, 10:52 | +/– | |
использую как раз memcached, где это возможно, с проблемами вроде не сталкивался (форумы, разного рода шареды, просто хостинги) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #105 | ||
| 105. Сообщение от Онаним (?), 11-Окт-21, 14:08 | +/– | |
Большинство типового софта на PHP ожидает, что сессия будет блокирующая, и пишет состояние по ходу всего выполнения, получается транзакция. Где не надо - выдаётся session_write_close() эксплицитно. Если сессия неблокирующая - два параллельных сеанса запишут сериализованные данные сессии в неизвестном порядке, более поздняя сессия может отписать данные раньше более ранней, и данные от поздней сессии будут потеряны. Слишком явного проявления у данной фигни может не быть, но более свежие данные от последнего запроса могут теряться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #107 | ||
| 106. Сообщение от QwertyReg (ok), 11-Окт-21, 15:04 | –1 +/– | |
> Да, всего-то каких-то 75-80% вёба, если верить w3c. Без тенденции на понижение, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #112, #114 | ||
| 107. Сообщение от привет (ok), 11-Окт-21, 15:06 | +/– | |
тут Вы правы, такое действительно может случится, особенно если в сессии счетчики всякие и тп, я как то не сталкивался с подобной проблемой, но информация очень полезна - спасибо, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #108, #110 | ||
| 108. Сообщение от Онаним (?), 11-Окт-21, 18:27 | +/– | |
С редисом то же самое, что с мускулем - придётся коннект удерживать всё время выполнения скрипта, до session_write_close() или завершения. Короче либо файл, либо пара сокетов к RDBMS/DDBMS/KVDBMS, хрен редьки не слаще. Всё зависит от того, где узкое место. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 Ответы: #109 | ||
| 109. Сообщение от Онаним (?), 11-Окт-21, 18:27 | +/– | |
(пара сокетов - в смысле один на запрос на клиенте, один на запрос на сервере) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 110. Сообщение от Онаним (?), 11-Окт-21, 18:31 | +/– | |
Ну и с DBMS обычно выходит неприятно, если они кластерные - нетранзакционные блокировки типа мускульного GET_LOCK() как правило действительны только в пределах ноды, а транзакционные блокировки в кластерных RDBMS как правило разрешаются через lock timeout на коммите, что в случае сессий уже слегка поздновато. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 111. Сообщение от Онаним (?), 11-Окт-21, 23:00 | +/– | |
Слепил мелкопатч, добавляющий опцию strict_time_limit, в три строчки, не считая пустой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #113 | ||
| 112. Сообщение от Онаним (?), 11-Окт-21, 23:06 | +/– | |
Ну я же говорю, ошибка в исходном посыле, поэтому ёрничай - не ёрничай, а фак есть фак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 113. Сообщение от Онаним (?), 11-Окт-21, 23:09 | +/– | |
С другой стороны флаги можно не патчить, а просто забить как admin_value, но я предпочитаю на хостингах оба действия сразу, для надёжности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 114. Сообщение от Онаним (?), 11-Окт-21, 23:19 | +/– | |
График на W3C выглядит для всех кроме PHP вообще печально. Особенно для MS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 | ||
| 115. Сообщение от Аноним (115), 12-Окт-21, 22:40 | +/– | |
Не знаю кто там чего говорит, я просто изначально считаю бредом возможность отключать какие-то функции и классы языка средствами самого же языка, я такого вообще нигде кроме пыха не видел. Во времена шаред-хостингов оно может и имело какой-то смысл, но сейчас когда всё в контейнерах по большей части крутиться у всех да в виртуалках нафига чё-то там ограничивать. Формально это баг, да, но на деле я таковым его не считаю, как видимо и разработчики php судя по давности дней ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |