Size: a a a

2021 May 21

Т

Тающий звук... in dlang.ru
Я ещё хотел бы вайб заменить, мне нужен только рест запрос и ws подписка
источник

KF

Konstantin Firsov in dlang.ru
Там логика выглядит не особо сложной, так что не думаю, что возможна иньекция, разве что при какой-то очень редкой или неочевидной комбинации вызовов с хитровыдуманной логикой построения запроса, кгм...  Тут больший риск если потребуется какой-то функционал или изменение поведения, то либа в целом не объектная и будут определенные проблемы в настройке её апи.

>Я ещё хотел бы вайб заменить
А есть какие-то претенденты на замену?
источник

SG

Serg Gini in dlang.ru
Насколько знаю есть простенькие сервера:
http в dlib, arsd cgi
И китайский hunt, который с плохой документацией и непонятно насколько он готов
источник

Т

Тающий звук... in dlang.ru
По замене вайбу пока не смотрел. А что ты подразумеваешь под инъекциями ?
источник

KF

Konstantin Firsov in dlang.ru
классическую sql injection, возможность выполнения сторонних запросов через внедрение в строку, ращепление запроса по разделителю ; в незащищенных exec-запросах из простых строк, обход биндингов в подготовленных выражениях или же из имен таблиц, которые обычно не зависят от биндингов и участвуют напрямую в построении запроса и т.п. варианты. Маловероятно, что кто-то будет формировать имена таблиц из непроверенных данных, но в каких-то коварных случаях они могут банально перемешаться, подготовленное выражение работает как надо, только толку от этого мало. Конечно, на моем кейсе rss-лент это выглядит менее рисково, но... это в любом случае доступ к компу и я привык параноить что касается инфосека).
источник

Т

Тающий звук... in dlang.ru
Теперь понятно, а я вначале думал, что твои опасения не к sql относятся, а вообще к коду на Ди
источник

KF

Konstantin Firsov in dlang.ru
Это отдельный вопрос) Я все же подумываю написать профиль apparmor для своей проги, благо это теперь очень удобно и не нужно каждый раз его переделывать. Еще паранойя повлияла на выбор либы именно на голанге для чистки тэгов, поскольку в неё передаются данные из сети, хотя не факт, что это безопаснее, но все же. Учитывая, что есть класс атак связанных с xml я надеюсь, что dxml не содержит сюрпризов на это дело, это еще одна рисковая точка.
источник

KF

Konstantin Firsov in dlang.ru
> По замене вайбу
Не знаю, как-то выглядит подозрительным подход его авторов к проекту и к заработку. Я бы поопасался с ним связываться после всего увиденного и перечитанного.
источник

DH

Dark Hole in dlang.ru
Параноик)
источник

Тᅠ

Туночка ᅠᅠ... in dlang.ru
Кто вскод юзает, покажите плез как виглядят виглядят массиви в часиках
источник

DH

Dark Hole in dlang.ru
Я чот кекнул
источник

DH

Dark Hole in dlang.ru
Интересно, почему так
источник

DH

Dark Hole in dlang.ru
На постсовке D популярнее Rust
источник

КП

Константин Пунш... in dlang.ru
Красная угроза х)
источник

DH

Dark Hole in dlang.ru
источник

DH

Dark Hole in dlang.ru
А что произошло в 2016?
источник

КП

Константин Пунш... in dlang.ru
Ты смотришь за 5 лет
источник

DH

Dark Hole in dlang.ru
D2.0 выпустили?
источник

КП

Константин Пунш... in dlang.ru
Посмотри за 1 год
источник

DH

Dark Hole in dlang.ru
Ангола лол
источник