Size: a a a

2020 May 16

M

Maksat in Yii Framework 2
Aleksey
а вообще это же круто - разберись, стань спецом, напиши книгу о том как ты провел аудит безопасности и какой ты крутой чувак и как ты мировую киберпреступность победил
Очень смешно )
источник

A

Aleksey in Yii Framework 2
Maksat
дефолтная валидация yii не спасает ?
а какая у тебя валидация - ты например разрешил только картинки а тебя загружают js или php
источник

A

Aleksey in Yii Framework 2
Maksat
дефолтная валидация yii не спасает ?
может если у тебя загрузка разрешена - вот тебе и загружают файлы - и где тут дыра если ты это разрешаешь??
источник

A

Aleksey in Yii Framework 2
Maksat
Очень смешно )
это не смешно! это важно!
источник

M

Maksat in Yii Framework 2
Aleksey
а какая у тебя валидация - ты например разрешил только картинки а тебя загружают js или php
На внешнем сайте нет загрузки файлов
Загрузка файлов есть в админке сайта, там все проверяется через rules и access control
источник

A

Aleksey in Yii Framework 2
составь список всех потенциальных уязвимостей которые тебе перечислили и шпарь по списку
источник

M

Maksat in Yii Framework 2
Aleksey
составь список всех потенциальных уязвимостей которые тебе перечислили и шпарь по списку
Ok, спасибо всем большое
источник

A

Aleksey in Yii Framework 2
Maksat
На внешнем сайте нет загрузки файлов
Загрузка файлов есть в админке сайта, там все проверяется через rules и access control
ок - в директорию какую загружаются - в ту которая в upload контроллере для этого или в ту к которой доступа не должно быть?
логи смотрел - там же есть наверно дата создания файла - смотри что зазапрос был
источник

A

Aleksey in Yii Framework 2
если не чз сервер - ну значит пароль слился
источник

A

Aleksey in Yii Framework 2
ты же проверить это глащами блин можешь
источник

A

Aleksey in Yii Framework 2
че ты тупишь
источник

M

Maksat in Yii Framework 2
Aleksey
ты же проверить это глащами блин можешь
Ищу я в логах
Сайт посещают много людей
Не нахожу что то
источник

OM

Oleg Malynovskyi in Yii Framework 2
никогда не работайте с сервером по фтп, особенно - через всякие файлзиллы, фары итд. Только SSH/SFTP. Иначе взломы будут регулярно
источник

M

Maksat in Yii Framework 2
Oleg Malynovskyi
никогда не работайте с сервером по фтп, особенно - через всякие файлзиллы, фары итд. Только SSH/SFTP. Иначе взломы будут регулярно
Спасибо
источник

O

OSW in Yii Framework 2
Oleg Malynovskyi
никогда не работайте с сервером по фтп, особенно - через всякие файлзиллы, фары итд. Только SSH/SFTP. Иначе взломы будут регулярно
@nex_otaku (4) reacted to a message from @kwazaro (2)
источник

T🐜

The Ant 🐜 in Yii Framework 2
Victooor
Зачем использовать для очередей то, что для очередей не предназначено? Костылить под очереди key-value хранилище. Я не понимаю зачем. Юзайте любой amqp клиент, кролика к примеру
кролика тоже не особо хвалят
источник

T🐜

The Ant 🐜 in Yii Framework 2
Oleg Malynovskyi
никогда не работайте с сервером по фтп, особенно - через всякие файлзиллы, фары итд. Только SSH/SFTP. Иначе взломы будут регулярно
файлзилла так-то умеет в sftp
источник

А

Аль Пачино in Yii Framework 2
The Ant 🐜
файлзилла так-то умеет в sftp
Умеет конечно.
источник

ВС

Владислав Субботин... in Yii Framework 2
The Ant 🐜
кролика тоже не особо хвалят
Кролика хуесосят за то, что он не вывозит большие очереди. Это не актуально для небольших проектов, где нет таких очередей.
источник

ВС

Владислав Субботин... in Yii Framework 2
Большие - в несколько миллионов.
источник