AnalyzerHQ Fórum

 

Szerző Téma: Suhosin patch?  (Megtekintve 1923 alkalommal)

0 Felhasználó és 1 vendég van a témában

2010. március 2. - 06:05:32
  • MadAdmin
  • Teljes tag
  • ***
  • Hozzászólások: 104
  • Karma: 6
    • MadAdmin.com

Ti mit gondoltok, van értelme a Suhosin patchnek PHP-hez? Már az alap elképzelés sem teljesen tiszta nekem. Az ismert és ismeretlen PHP hibákkal történő visszaélések ellen véd? Mi van?? Ismert hibára reagáljanak a fejlesztők, és javítsák ki. Ismeretlen hibák elleni védelemmel meg két gondom van.

1. Miért gondolja bárki is, hogy egy nem ismert, potenciális hiba ellen védekezni lehet néhány limittel?

2. Mi értelme erőforrást pazarolni "lehetséges" hibák javítására?

Ehhez jön még, hogy ha növeljük egy program kódjának méretét, akkor növeljük az elméletileg lehetséges hibák számát is, nem?


2010. március 2. - 18:56:58
Válasz #1
  • Kölyök tag
  • **
  • Hozzászólások: 25
  • Karma: 2

Honnan lehetne hozzáférni a php kódrészekhez? input type="mindenféle" -ken keresztül lehet feltörni dolgokat, arra használok egyedül védelmet most.