Názor k článku Díra v bashi, které si 20 let nikdo nevšiml od Jenda - > je trochu rozdiel ked mas uzavrety protokol,...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 9. 2014 21:34

    Jenda (neregistrovaný)

    > je trochu rozdiel ked mas uzavrety protokol, uzivatel z webu nema absolutne tusenie ze za webom existuje nejaky layer s pythonim scriptom....

    Pokud to bude chyba jako tady, kde stačí víceméně přiřadit do proměnné, je celkem jedno, jak ten protokol a program za tím vypadá. P.S.: samozřejmě by to nebylo uzavřené, ale open-source.

    > A co ked sa najde diera v TCP/IP alebo HTTP :) Co potom budes robit?

    No určitě si nenechám nadávat od lidí ve fórech, že jsem měl mít dva stroje, přičemž jeden by to z toho TCP a HTTP překládal na můj vlastní (zaručeně bezchybný) protokol.

    > - nerobit suexcec,

    To mi naopak přijde jako velmi dobrý nápad. Když hostuju několik webů, každému spustím PHP pod jiným uživatelem a nastavím správně práva, tak si navzájem nemůžou lézt do zelí.

    > - technologie by nemali byt znasilnovane na veci v ktorych nie su dobre

    V tomto případě šlo o to, že jsem napsal skript v populárním skriptovacím jazyce. To mi jako znásilnění nepřijde.

    > - ludom/procesom davat minimum prav

    Ano, mohl jsem to vyřešit tím, že bych měl 1000 uživatelů místo jednoho wrapperu. To by tu pomohlo.