не все напрасно
Уважаемые пользователи сайта @дневников!
Некоторые из вас недавно столкнулись с проблемой доступа к дневнику или сообществу, когда вам сообщается, что такого дневника, как бы, вовсе нет. Проблема возникла из-за того, что логин или короткий адрес дневника содержит одно из слов: сoоkiе, exprеssion, sсriрt.
Теперь эти "нехорошее" слова являются у нас недопустимыми и при формировании запроса к серверу вырезаются системой защиты, потому как именно они содержатся в хакерских запросах для получения несанкционированного доступа к базе данных сайта.
Владельцам логинов или адресов, содержащих перечисленние слова, необходимо поменять их таким образом, чтобы они не содержали ни одного из перечисленных слов целиком.
Пофантазируйте сами и как-то измените слова.
Например, адрес www.diary.ru/~manusсriрts/
можно изменить на www.diary.ru/~manuscreepts/
сoоkiе — на koоkiе
и т.п.
Настройки для смены логина: www.diary.ru/options/member/?profile
Настройки для смены адреса: www.diary.ru/options/diary/?admin
Некоторые из вас недавно столкнулись с проблемой доступа к дневнику или сообществу, когда вам сообщается, что такого дневника, как бы, вовсе нет. Проблема возникла из-за того, что логин или короткий адрес дневника содержит одно из слов: сoоkiе, exprеssion, sсriрt.
Теперь эти "нехорошее" слова являются у нас недопустимыми и при формировании запроса к серверу вырезаются системой защиты, потому как именно они содержатся в хакерских запросах для получения несанкционированного доступа к базе данных сайта.
Владельцам логинов или адресов, содержащих перечисленние слова, необходимо поменять их таким образом, чтобы они не содержали ни одного из перечисленных слов целиком.
Пофантазируйте сами и как-то измените слова.
Например, адрес www.diary.ru/~manusсriрts/
можно изменить на www.diary.ru/~manuscreepts/
сoоkiе — на koоkiе
и т.п.
Настройки для смены логина: www.diary.ru/options/member/?profile
Настройки для смены адреса: www.diary.ru/options/diary/?admin
-
-
23.10.2007 в 16:54-
-
23.10.2007 в 16:55неужели нельзя написать нормальную защиту не нуждающаюся в подпорках и не замотанную изолентой так, чтобы хоть как-то держалось?
хотя чего я спрашиваю. можно. везде есть. нигде я еще такой гениальной проблеммы не видел кроме как на дайри. как я не защищаю обычно @дневники, но это, простите - отстой полный.
-
-
23.10.2007 в 18:29ооо
-
-
23.10.2007 в 18:41Даже нет слов. От слова «совсем»
Ребята, вы поразили меня в самую селезёнку, поздравляю.
-
-
23.10.2007 в 19:08-
-
23.10.2007 в 19:21я удивлен что слышу от Вас эту беспомощную и популярную среди псевдо-специалистов отмазку "А напиши/нарисуй/сделай лучше". Пусть и переформулированную так, чтобы заодно косвенно оскобить лично меня.
Покажите мне пальцем на еще один сервис, в котором есть подобное ограничение на адрес страницы. Такое явление - признак кривых рук программистов. Мне жаль, что вы сами этого не понимаете.
-
-
23.10.2007 в 19:26-
-
23.10.2007 в 19:28Мне рассказывали, что в сексуальной жизни можно использовать циклы, применять таблетки до и после, использовать разные другие предохранительные средства, но если презерватив не ставит непреодолимой преграды, то его все равно лучше использовать.
-
-
23.10.2007 в 19:32И еще около 50, содержавших различные врезки скриптов. Они, конечно, ни к чему не привели, но нам неприятно даже видеть, что какие-то глупые мальчики лезут в кассу со своей отсканированной десятирублевкой.
Повторяю: это сделано НЕ потому, что там не было защиты. Все гнусные обвинения на этот счет НЕ принимаются, люди, их высказавшие, падают в наших глазах. Мы просто повесили на дверь табличку: "Граждане жулики, на этой двери 10 степеней защиты, не царапайте броню своими отмычками, это неэстетично".
-
-
23.10.2007 в 19:44Если количество недопустимых адресов(не слов) перечислимо по пальцам, то на это можно закрыть глаза. Но только в крайнем случае и в перспективе исправления.
В вашем случае количество недопустимых адресов бесконечно.
В любом случае подобное явление - исключительно дурной тон в программировании. Толковым и уважающим себя программистам это очевидно само по себе.
Кстати если продолжать вашу аналогию, то очевидный метод - не вступать совсем в опасную связь - т.е. не допустить ситуации, когда строка адреса может как-то негативно влиять на работу системы В ПРИНЦИПЕ. И я не считаю данную аналогию уместной. Предпочту говорить по конкретной ситуации.
-
-
23.10.2007 в 19:46manusсriрts - ключевое или опасное слово? Разбить адрес на слова не сложно, ченстно. Но я понимаю, что было просто лень и поставили проверку на подстроку.
-
-
23.10.2007 в 19:49-
-
23.10.2007 в 19:52-
-
23.10.2007 в 19:55-
-
23.10.2007 в 20:04-
-
23.10.2007 в 20:18Под "глюком" я подразумеваю неполадки сервера. Последний глюк — это проблема, о которой мы как раз разговариваем. Я уже привыкла к многочисленным глюкам вашего замечательного детища, но этот глюк, причину которого Вы изложили в данном посте, чуть не убил меня...
-
-
23.10.2007 в 20:33-
-
23.10.2007 в 20:45учу писать регекспы, дорого.
-
-
23.10.2007 в 20:57На данный момент я, как видимо и некоторые другие высказавшиеся в теме пользователи, не вижу подобных угроз.
-
-
23.10.2007 в 21:17-
-
23.10.2007 в 21:23-
-
23.10.2007 в 22:10Ой, какая прелесть! Икона "Пёс Вседержитель"! >__<
Родись у меня идея такого аккаунта, я бы, правда, поставил в подпись знаменитую фразу про "молиться, поститься" ^__^
No offense meant. Seriously ^__^
-
-
23.10.2007 в 22:20присоединяюсь к вопросу О.о
-
-
23.10.2007 в 22:26картинка в тему)
-
-
23.10.2007 в 23:13- я и говорю, что слова значения не имеют. Важна интонация, выражение лица и т.п.
Тимсон, не плачь, лучше скажи по-русски то, что ты там выложил.
А "th" в адресе и логине — это не опасно, кстати? ))
Kildor и Li Takehiro, конкретнее можете спросить? Что и где у вас вылезло?
Уважаемый O, этот человек обязательно здесь появится и расскажет о своих основаниях сам. Если не сегодня, то завтра.
Граждане возмущенные пересмешники (не Warrioress, а все остальные участники обсуждения — те самые, которые нисколько не пострадали от запрета трех слов)!
Согласитесь, что если над долгоживущей системой работает более одного программиста (а их уже именно более), уже не слишком правильно полагаться на старую идею "за этой форточкой я слежу, потому никто в нее не влезет". У нас есть примеров, когда, дорабатывая какую-то одну часть скриптов, как-то нечаянно забывается про давно сделанное и годами надежно работающее, как перышком шляпы цепляется нечто такое красиво некогда сложенное... и пирамидка вдруг падает. Законы Мэрфи ведь никто из вас не отменял, правда? Поэтому кто-нибудь из тех, кто должен следить за форточкой, однажды занятый важным делом, обязательно отвлечется от нее в самый неподходящий момент. Зачем это нужно, если можно просто запретить всего три слова (повесить на форточку прочную сетку) и навсегда забыть про нее. Я не программист, вы же знаете (но прожил уже долго
-
-
23.10.2007 в 23:47признайтесь - вы лишь оправдываетесь прежде чем заняться делом
-
-
24.10.2007 в 00:17-
-
24.10.2007 в 00:32это называется -- специалист по связям с общественностью =)
-
-
24.10.2007 в 00:38-
-
24.10.2007 в 00:40