powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Java [игнор отключен] [закрыт для гостей] / Как победить ошибку
64 сообщений из 64, показаны все 3 страниц
Как победить ошибку
    #39858705
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
Invalid character found in the request target. The valid characters are defined in RFC 7230 and RFC 3986
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858721
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У тебя в туловище request-a затесался левый символ который там не должен быть никогда.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858723
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonУ тебя в туловище request-a затесался левый символ который там не должен быть никогда.это понятно, вот как с ним бороться?
и как обработать эту ошибку?
собственно проблема в том что эта ошибка вываливается в окне браузера. вот этого и не надо.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858725
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Слушай. Что это за манера такая вываливать ошибку по кусечкам? Может сразу опишешь все условия?

Надо найти этот испорченный символ и заэкранировать.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858729
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

есть сайт mysait.ru
если писать так mysait.ru/sdgsdg
т.е. на англицком - обрабатывается нормально
но стоит появиться русской букве в браузере вываливается -
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
Type Exception Report

Message Invalid character found in the request target. The valid characters are defined in RFC 7230 and RFC 3986

Description The server cannot or will not process the request due to something that is perceived to be a client error (e.g., malformed request syntax, invalid request message framing, or deceptive request routing).

Exception

java.lang.IllegalArgumentException: Invalid character found in the request target. The valid characters are defined in RFC 7230 and RFC 3986
maytonНадо найти этот испорченный символ и заэкранировать.
вот где найти ?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858732
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вот это
relaxedPathChars="[]|"
relaxedQueryChars="[]|{}^\`"<>"

в server.xml позволяет использовать дополнительные символы
но как добавить русские буквы?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858749
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как можно ответить на этот вопрос не видя хотя бы контроллера,который обрабатывает этот запрос
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858766
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79как можно ответить на этот вопрос не видя хотя бы контроллера,который обрабатывает этот запросгы-гы
если не в теме - не суйся
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858777
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предлагаю топик закрыть. Какой смысл обсуждать баг при отсутствии возможности репродьюсить?
Конечно мы - не стековерфлоу и всего не знаем. Но должен-жеж быть какой-то диалог. И автор
должен активнее всех бегать и фиксить. Сорцы давать. Скриншоты. Версии операционок и браузеров.
А так - демотивирует...
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858781
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

какие сорцы ? это сообщения томката.
до моих кодов не доходит , хотя в логах apache2 русские буквы экранируются.
вот тут https://stackoverflow.com/questions/41053653/tomcat-8-is-not-able-to-handle-get-request-with-in-query-parameters
но нет решения.
собственно мне не надо передать русские буквы, мне надо обработать

вот предлагают
Код: java
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
    @Override
    public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) {

        try {
            req.setCharacterEncoding("UTF-8");
        } catch (UnsupportedEncodingException ex) {
            Logger.getLogger(UserFilter.class.getName()).log(Level.SEVERE, null, ex);
        }

        HttpServletRequest httpRequest = (HttpServletRequest) req;

        try {
            httpRequest.setCharacterEncoding("utf-8");
        } catch (UnsupportedEncodingException ex) {
            Logger.getLogger(UserFilter.class.getName()).log(Level.SEVERE, null, ex);
        }


но это тоже не помогает

а так же такое
Код: xml
1.
2.
3.
4.
5.
6.
7.
<Connector port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
            relaxedPathChars="[]|"
            relaxedQueryChars="[]|{}^&#x5c;&#x60;&quot;&lt;&gt;"
            URIEncoding="UTF-8"
            useBodyEncodingForURI="true"
               redirectPort="8443" />


это помогает для спецсимволов []|{}^

версия браузера? хром и другие,
tomcat 9.+
debian10
java11
но вопрос не в том что код js формирует , а том что ручками вбивает юзер в адресной строке. а вбить он может всё что угодно для достижения цели проникнуть куда не надо.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858799
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяа том что ручками вбивает юзер в адресной строке. а вбить он может всё что угодно для достижения цели проникнуть куда не надо
почему это проблема? пусть вбивает что хочет и пусть томкэт ругается на все, что вбито не правильно. если юзеру хочется вбивать руками правильно, пусть воспользуется любым из доступных онлайн url-encoder-ов. главное чтоб твой софт правильные url-ы формировал.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858819
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяно вопрос не в том что код js формирует , а том что ручками вбивает юзер в адресной строке. а вбить он может всё что угодно для достижения цели проникнуть куда не надо.
так ты чего мапишь куда то левые запросы?
помоему если пользотватель ввел херню типо
шттпс:твой сайт/все что угодно
то он должен получить 404 ,разве не?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858826
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chpashaпочему это проблема? пусть вбивает что хочет и пусть томкэт ругается на все, что вбито не правильно. если юзеру хочется вбивать руками правильно, пусть воспользуется любым из доступных онлайн url-encoder-ов. главное чтоб твой софт правильные url-ы формировал.тут такая вещь , что ломятся все кому не лень и подбирают все возможные комбинации. если сервер отвечает страницей с ошибкой - это не просто информация, а дополнительная инфа для атакующего. и если там ответ кошки - область для атаки сокращается многократно.
asv79так ты чего мапишь куда то левые запросы?
помоему если пользотватель ввел херню типо
шттпс:твой сайт/все что угодно
то он должен получить 404 ,разве не?
твой магазин вскроют через 20 мнут, если будешь так думать.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858829
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну данную проблему решил с помощью mod-rewrite
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858834
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяchpashaпочему это проблема? пусть вбивает что хочет и пусть томкэт ругается на все, что вбито не правильно. если юзеру хочется вбивать руками правильно, пусть воспользуется любым из доступных онлайн url-encoder-ов. главное чтоб твой софт правильные url-ы формировал.тут такая вещь , что ломятся все кому не лень и подбирают все возможные комбинации. если сервер отвечает страницей с ошибкой - это не просто информация, а дополнительная инфа для атакующего. и если там ответ кошки - область для атаки сокращается многократно.
asv79так ты чего мапишь куда то левые запросы?
помоему если пользотватель ввел херню типо
шттпс:твой сайт/все что угодно
то он должен получить 404 ,разве не?
твой магазин вскроют через 20 мнут, если будешь так думать.
как его вскроют если контроллеры обрабатывают лишь конкретные урлы
тоесть вот есть урла где твои товары рестятся из базы в json например каким то магазинам по меньше
напрмер магахин/прайс
и они получают в ответ джейсона ,из которого могут прайс составить(так щас почти все оптовики работают)
ну вот и как они ко мне влезут
если они введут мой сайт/какая то хрень?
у меня по этому запросу ничего нет,значить будут получтать 404
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858838
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79как его вскроют если контроллеры обрабатывают лишь конкретные урлы
тоесть вот есть урла где твои товары рестятся из базы в json например каким то магазинам по меньше
напрмер магахин/прайс
и они получают в ответ джейсона ,из которого могут прайс составить(так щас почти все оптовики работают)
ну вот и как они ко мне влезут
если они введут мой сайт/какая то хрень?
у меня по этому запросу ничего нет,значить будут получтать 404гы-гы
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858840
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79,

конечно, сайты на java это более качественный уровень защиты, по сравнению с php, но всё же надо ограничивать доступ к любо информации - любопытных спецов много.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858841
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяasv79как его вскроют если контроллеры обрабатывают лишь конкретные урлы
тоесть вот есть урла где твои товары рестятся из базы в json например каким то магазинам по меньше
напрмер магахин/прайс
и они получают в ответ джейсона ,из которого могут прайс составить(так щас почти все оптовики работают)
ну вот и как они ко мне влезут
если они введут мой сайт/какая то хрень?
у меня по этому запросу ничего нет,значить будут получтать 404гы-гы
я вот будет время задеплою свой шоп на боевой сервер специально ради того ,чтобы ты туда влез)))
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858842
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяasv79,

конечно, сайты на java это более качественный уровень защиты, по сравнению с php, но всё же надо ограничивать доступ к любо информации - любопытных спецов много.
так на чем у тебя сайт?на пхп или джаве ? ты просто тему в джаве создал
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858843
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если вы обсуждаете атаку - вы должны конкретно смоделировать ее сценарий воспроизведения.
Большинство известных уязвимостией собрано и классифицировано здесь
https://www.owasp.org/index.php/Category:Java
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858844
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79так на чем у тебя сайт?на пхп или джаве ? ты просто тему в джаве создала ты не заметил код и текст?
ты кода-нибудь видел даже простейшие попытки проникновения?
даже если у тебя простой магазин - то есть страницы для всех и для избранных, а всем даже имена страниц для избранных знать не стоит.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858845
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,

вот и я о том же
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858846
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяmayton,

вот и я о том же
https://www.owasp.org/index.php/JSP_errorPage
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858847
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonБольшинство известных уязвимостией собрано и классифицировано здесьвот ещё бы сервис по проверке....
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858848
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя, мы работали с Дойче-Банком. Тот покупал лицензию на Veracode.

https://www.veracode.com/

Эта штука сканирует все твои сорцы на предмет типичных уязвимостей. Типа например
пользовательский ввод напрямую попадает в веб-билдер и косвенно позволяет сделать
фейковый серверный скрипт. В этом случае Виракод выбросил отчет с инцедентом.

Если у вас туго с деньгами - можно попробовать бесплатный Сонар-Куб и поискать к нему
такие-же бесплатные плагины для поиска vulnerabilities.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858851
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяchpashaпочему это проблема? пусть вбивает что хочет и пусть томкэт ругается на все, что вбито не правильно. если юзеру хочется вбивать руками правильно, пусть воспользуется любым из доступных онлайн url-encoder-ов. главное чтоб твой софт правильные url-ы формировал.тут такая вещь , что ломятся все кому не лень и подбирают все возможные комбинации. если сервер отвечает страницей с ошибкой - это не просто информация, а дополнительная инфа для атакующего. и если там ответ кошки - область для атаки сокращается многократно.
верно мыслишь, это называется security misconfiguration

почитай:
https://www.owasp.org/index.php/Securing_tomcat
https://tomcat.apache.org/tomcat-9.0-doc/security-howto.html
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858852
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton,
спасибо за инфу, но пока это чисто спортивный интерес и для общего развития.
пока для общего доступа только рекламная html страница, всё остальное под логином, который выдаётся.
ну и плюс телега.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858854
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух,
что-то уже читал.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858855
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадячисто спортивный интерес и для общего развития
для общего развития на OWASP есть...

и про Static Application Security Testing (SAST): https://www.owasp.org/index.php/Source_Code_Analysis_Tools
и про Dynamic Application Security Testing (DAST): https://www.owasp.org/index.php/Category:Vulnerability_Scanning_Tools
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858859
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух,

интересно. взял на заметку

ну и в тему :) - хранимки тоже элемент защиты. 99,99%
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858865
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

ну да, один из вариантов защиты от SQL инъекций:
https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html

насчёт 99,99% - смотря как реализовать... в статье это упоминается
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858867
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот. Под сонар тоже что-то есть https://www.sonarqube.org/features/security/
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858871
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухнасчёт 99,99% - смотря как реализовать... в статье это упоминаетсяв ветке mysql как то был поэтому поводу трёп, привели пример "слома" - если постараться писавшему хранимку сделать так чтоб взлавымающий знал что там и как и очень старался - то получался вариант просто загружающий проц.
это и есть 0.01%.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858874
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это другой класс атаки. Оснванный на создании искусственной перегрузки ресурсов. Фиксится наблюдением
на частотой реквестов и троттлингом. Сюда-же в помощь может быть балансировщик и аварийный размыкатель.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858878
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

предпочту следовать рекомендациям OWASP, а не вашему трёпу в ветке mysql :)
и другим советую..
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858881
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухпредпочту следовать рекомендациям OWASP, а не вашему трёпу в ветке mysql :)
и другим советую..ну там специалисты пробовали, а не простые дилетанты.
ну и я сам пытался - инъекции не катят даже для PREPARE.....
уж я пытался...
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858883
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух,

можешь предложить вариант - проверю
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858886
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухпредпочту следовать рекомендациям OWASP,я бы не стал следовать этим рекомендациям. потому как заявляют одно для всего, но даже ну упоминают о какой субд идёт речь, надо сказать что это уже вызывает сомнения в их знаниях.
могу утверждать, что в mysql можно динамически создавать sql-запрос, без боязни заполучить инъекции.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858887
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мух,

интересно. взял на заметку

ну и в тему :) - хранимки тоже элемент защиты. 99,99%
ну вообщем что и ожидалось от вади-скрытая реклама мертвых хранимок)
вадя изучи Spring data и забудь ты эти хранимки уже насовсем)
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858889
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79ну вообщем что и ожидалось от вади-скрытая реклама мертвых хранимок)
вадя изучи Spring data и забудь ты эти хранимки уже насовсем)не лезь туда, где ничего не знаешь
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858890
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

можешь утверждать всё что угодно, я свое мнение выссказал
тебе так хочется меня переубедить, или что? :)
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858891
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухможешь утверждать всё что угодно, я свое мнение выссказал
тебе так хочется меня переубедить, или что? :)я утверждаю на основе личной практики , а ты на основе чужих высказываний?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858892
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух,

я проверял динамический sql в хранимке. а ты?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858893
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

почитай ради любопытства о том, что есть Open Web Application Security Project (OWASP)
как они собирают данные об уязвимостях, как проверяют

честно скажу, что к тому что ты там проверял, у меня никакого доверия нету
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858894
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяна основе личной практики
чувак, мы Level 1 PCI DSS compliant
регулярный аудит, ревью, тесты

то, что ты там когда-то в форуме mysql потрепался и что-то типа проверил - это не та практика, что должна применятся, для обеспечения должного уровня безопасности
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858896
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухпочитай ради любопытства о том, что есть Open Web Application Security Project (OWASP)
как они собирают данные об уязвимостях, как проверяют

честно скажу, что к тому что ты там проверял, у меня никакого доверия нетуя прочитал, а ты мостак переобуваться - не можешь доказать сказанное - не говори.


Дмитрий Мухрегулярный аудит, ревью, тестыдак я и проводил тесты для хранимок.
тебе привести код хранимки? и входной параметр для взлома?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858897
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух,

пока я вижу только голословные утверждения и ничего более.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858898
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

а вот переходить на личности и пытаться брать на слабо - совсем не обязательно :)

что ты прочитал об OWASP? как они собирают данные об уязвимостях?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858900
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мух,

пока я вижу только голословные утверждения и ничего более.такой твой характер
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858901
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухчто ты прочитал об OWASP? как они собирают данные об уязвимостях?я на собесе?
Дмитрий Муха вот переходить на личности и пытаться брать на слабо - совсем не обязательно :)ну а как погасить бездоказательные высказывания?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858902
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухтакой твой характерчем он тебе не нравится?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858903
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухчто ты прочитал об OWASP? как они собирают данные об уязвимостях?я на собесе?
я же написал, что не доверяю тебе, вот и спрашиваю, что ты там прочитал
судя по тому, что уходишь от ответа, то ни фига ты не прочитал
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858904
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Муха вот переходить на личности и пытаться брать на слабо - совсем не обязательно :)ну а как погасить бездоказательные высказывания?процитируй-ка эти выссказывания, не понимаю о чём ты
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858905
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухтакой твой характерчем он тебе не нравится?я просто сказал, что такой твой характер
он не то, что мне не нравится, он меня забавляет, если честно
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858906
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

предлагаю закончить бессмысленный спор

я предпочитаю следовать рекомендациям OWASP, а не полагаться на трёп с форума
чем это тебя не устраивает? задевает личное самолюбие что-ли?
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858908
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухя предпочитаю следовать рекомендациям OWASP, а не полагаться на трёп с форума
чем это тебя не устраивает? задевает личное самолюбие что-ли?ты бездоказательно обвинил меня в том, что я не прав про хранимки, и счас уходишь от прямого ответа - продолжая обвинять меня
Дмитрий Мухвот и спрашиваю, что ты там прочиталчто тебе от туда скопировать?
https://habr.com/ru/company/simplepay/blog/258499/ - про инъекции
как минимум 7 из 10 защита есть, остальные - пока не актуальны.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858909
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухя предпочитаю следовать рекомендациям OWASP, а не полагаться на трёп с форума
чем это тебя не устраивает? задевает личное самолюбие что-ли?ты бездоказательно обвинил меня в том, что я не прав про хранимки, и счас уходишь от прямого ответа - продолжая обвинять меня
я тебя ни в чём не обвинял и не обвиняю
а то, что ты это так воспринимаешь - это твои проблемы

вообще если ты такой мнительный, то стоит прекратить беседу
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858910
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухвот и спрашиваю, что ты там прочиталчто тебе от туда скопировать?
https://habr.com/ru/company/simplepay/blog/258499/ - про инъекции
как минимум 7 из 10 защита есть, остальные - пока не актуальны.
скопируй мне оттуда то, цитирую: "как они собирают данные об уязвимостях?"
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858911
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухя тебя ни в чём не обвинял и не обвиняю
а то, что ты это так воспринимаешь - это твои проблемы

вообще если ты такой мнительный, то стоит прекратить беседутак и быть,
а про хранимки ты не в курсе....
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858912
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухскопируй мне оттуда то, цитирую: "как они собирают данные об уязвимостях?"тебе надо читай там.
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858913
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухя тебя ни в чём не обвинял и не обвиняю
а то, что ты это так воспринимаешь - это твои проблемы

вообще если ты такой мнительный, то стоит прекратить беседутак и быть,
а про хранимки ты не в курсе....ну что ты как маленький :) в курсе я всего, не переживай
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858914
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мухскопируй мне оттуда то, цитирую: "как они собирают данные об уязвимостях?"не смог доказать частный случай - перешёл на общее, это не разговор настоящего оппонента .
это что-то из базара..
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858915
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухскопируй мне оттуда то, цитирую: "как они собирают данные об уязвимостях?"тебе надо читай там.там этого нет :) не красиво с твоей стороны
...
Рейтинг: 0 / 0
Как победить ошибку
    #39858916
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяДмитрий Мухскопируй мне оттуда то, цитирую: "как они собирают данные об уязвимостях?"не смог доказать частный случай - перешёл на общее, это не разговор настоящего оппонента .
это что-то из базара..заканчивай уже :)
...
Рейтинг: 0 / 0
64 сообщений из 64, показаны все 3 страниц
Форумы / Java [игнор отключен] [закрыт для гостей] / Как победить ошибку
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]