16:51

When you lose small mind you free your life
Сдавали давеча компьютерным безопасникам со стороны клиента мое уэб-приложение на предмет потестить на уязвимости.
Сегодня пришел результат - всё норм, переключайте на основную базу, переводите в работу.

Мне хочется верить, что просто не проверяли, потому что я, практически ничего не понимающий в тонкостях безопасности (писал с поверхностными знаниями: шифруй пароли, юзай https, обрывай сессию каждый 5 минут простоя и вот всё такое), знаю у этой приложухи минимум 2 дыры, которые слабо соответствуют требованиям (всё руки не доходили в погоне за функционалом, но одну заткнул где-то чуть позже момента как сдал на тест, вторую придется как-то разруливать вот где-то завтра-послезавтра).

А так хотелось комментариев от умных людей на тему чего поправить, чтобы иметь эти требования в подкорке на уровне базиса.

@темы: Трудовые б(л)удни

Комментарии
23.10.2017 в 21:44

Мамихлапинатапай
Читал это?

Думаю,читал. Но на всякий пожарный покидаюсь в тебя классикой.

1
2

читать дальше (3)

4
5
6
7
8
9
10 и 11

Думаю, пока хва. Заранее прошу простить, если ты это всё уже знаешь.

23.10.2017 в 21:48

When you lose small mind you free your life
Ознакомлюсь. Спасибо
24.10.2017 в 09:26

Исходный коТ
знаю у этой приложухи минимум 2 дыры, которые слабо соответствуют требованиям

Реши вопрос - кому это надо? И расслабься... ;)
24.10.2017 в 09:41

When you lose small mind you free your life
saydokar, внутренний перфекционизм иногда покоя не даёт.
Свой собственный проект хочется делать качественно, по заветам профессора Фортрана.
24.10.2017 в 10:24

Исходный коТ
по заветам профессора Фортрана.
Если только так :glam:, а то надорваться можно и в принципе, сгореть как спичка.

Но я хотел сказать "знай своего врага" - соперника заказчика. Подумай на что он адекватно способен, и как бы ТЫ на его месте это реализовал. Тогда мазайка начнет складываться. Вот! :shuffle:

Алгоритмы, линейки, это все наживное....
24.10.2017 в 10:27

When you lose small mind you free your life
saydokar, к сожалению его конкурентов и на что они способны я не знаю.
Поэтому придется как-то на общих основаниях быть готовым ко всему.
24.10.2017 в 11:04

Исходный коТ
конкурентов и на что они способны я не знаю.

Ну брось, есть же зеркало, все отражения похожи. Если конкурент его еще не победил, то он где то там, на уровне отражений.

Впрочем я увлекся, прошу прощения, возможно это действительно тебе не нужно. Базовых знаний и правда вполне достаточно. Тем более, в наше время это становится все менее актуальным учитывая инсайдетов.

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail