HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Проверка на уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.12.2009, 00:26
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

То, что делается руками, никакими сканерами не проверишь. Все равно что отдать перебрать движок, а потом попытаться самостоятельно проверить качество работы с помощью рентгена - если вы не слесарь, то и не проверите. А отдавать на перепроверку "другим слесарям" - это замкнутый круг, тут либо доверие и марка "Античат" либо сразу обращайтесь в другую контору. Других способов работы при условии вашего полного непонимания просто не может быть, это очевидно.

Т.е., вы правильно сказали, доказать неправоту исполняющих работу можно только в случае взлома сайта, и то, сделанного "не специально вами", т.е. пока "машинка бегает" - какие могут быть претензии при выполнении первоначальных требований - register globals off, т.е. то, что вы в состоянии проверить?

Rebz:

Цитата:
Поэтому этой строчкой php_flag display_errors Off - мы отключаем сообщения об ошибке, чтобы никто не смог их прочитать
Клиент:

Цитата:
Теперь выясняется, что вы, как вы говорите, выбрали самый надеждный и экономичный путь, то есть вместо исправления ошибок закрыли их и все
ноу коментц. Уязвимость как таковая устранена, особенно сильно "закрыли и все". Надо наверное было "закрыли и не всё"? Т.е. очевидно клиент просто не понимает, что хочет в принципе и в чем заключается устранение уязвимостей.

PS: то есть вместо исправления ошибок закрыли их и все - в мемориз

Последний раз редактировалось Pashkela; 09.12.2009 в 00:42..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Шпаргалки для сертификатов по Битрикс Liar PHP 7 30.05.2009 10:13
Основные команды командной строчки. silveran Windows 5 27.10.2005 14:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.