infoarena

Comunitate - feedback, proiecte si distractie => Arhiva => Subiect creat de: VladS din Iulie 22, 2005, 17:53:21



Titlul: Problema de securitate (cred)
Scris de: VladS din Iulie 22, 2005, 17:53:21
La o problema am reusit sa fac ceva de genul
if testul x afiseaza y
Am reusit asta in modul urmator:
Cod:

...

Sper sa se rezolve asta. Puteti sa puneti readonly pe executabil si dupa fiecare executie sa stergeti toate fisierele.


Titlul: Problema de securitate (cred)
Scris de: Filip Cristian Buruiana din Iulie 23, 2005, 14:27:02
Pai si tu de unde stii ca pentru Testul X trebuie sa afisezi A si nu B? Doar nu cunosti si raspunsurile la teste.. Acea constanta nu e cunoscuta...


Titlul: Problema de securitate (cred)
Scris de: Cristian Strat din Iulie 23, 2005, 16:08:30
TYTUS le zice bine iar această scăpare poate fi exploatată în multe feluri în funcţie de problemă.
Până când mai facem un update la eval mergem aşa... la urma urmei nu e un concurs cu premii. Cine vrea, n-are decât să îşi fure pălăria ... :-({|=


Titlul: Problema de securitate (cred)
Scris de: Valentin Stanciu din Iulie 27, 2005, 10:00:04
totusi, astfel de probleme de securitate nu ar trebui sa fie expuse la public; acest thread ar trebui sa fie mutat intr-o sectiune pt dev-team sau sa fie sters... adica e ok ca sa se stie de problemele de securitate, dar chiar sa se arate la toata lumea...


Titlul: Problema de securitate (cred)
Scris de: VladS din Iulie 27, 2005, 13:44:04
Oricum nu e foarte grav si cei care stiu nu au un avantaj prea mare.


Titlul: Problema de securitate (cred)
Scris de: Valentin Stanciu din Iulie 27, 2005, 14:32:39
te inteleg, dar eu ziceam asa, ca politica a siteului: are siteul o politica fata de problemele de securitate descoperite?!
nu de alta, dar sa stiu, ca as fi mutat eu topicul in alta parte...


Titlul: Problema de securitate (cred)
Scris de: Cristian Strat din Iulie 27, 2005, 14:55:12
da... open policy  :D
În felul ăsta cred că încurajăm lumea să dezvăluie bug-urile descoperite.

Îl felicit pe TYTUS în numele echipei devNet că s-a gândit, a testat şi a dezvăluit eroarea.

Din fericire, nu e high-risk aşa că va mai dura puţin până o rezolvăm... sper ca până la începerea unui noi concurs.