208 похожих чатов

Коллеги, а есть вообще у битрикса практика борьбы с уязвимостями

в модулях в маркетплейсе? и если есть как это все работает. Может каких баллов накидывают в партнерке :) ?!

20 ответов

6 просмотров

Косячат программисты модуля, и оплачивать их ошибки должен Битрикс?)

Andrew-Zahalski Автор вопроса
mike
Косячат программисты модуля, и оплачивать их ошибк...

я денег и не прошу. настучать, удалить модуль, дать баллов в партнерке :)

Andrew-Zahalski Автор вопроса
mike
Косячат программисты модуля, и оплачивать их ошибк...

рассылку например сделать клиентам у которых есть уязвимость. битрикс и модули же не все клиенты обновляют... или это все живет своей жизнью?!

Andrew Zahalski
рассылку например сделать клиентам у которых есть ...

Напиши в ТП, может тебя поймут и погладят по головке :) Но вряд ли )

Andrew-Zahalski Автор вопроса
Ruslan Gainullin
Напиши в ТП, может тебя поймут и погладят по голов...

ладно фиг с ним тогда раз ничего нет. тем более если за это еще настучат самому.

Andrew Zahalski
ладно фиг с ним тогда раз ничего нет. тем более ес...

Да это битва с мельницами — всегда будут ошибки. Даже у тебя, может быть, если ты опубликуешь решение. А получать по голове самому не захочется )

Andrew-Zahalski Автор вопроса
Andrew Zahalski
это вы просто не знаете масштаба :)

да я представляю, насколько много таких косячных решений может быть )

Andrew-Zahalski Автор вопроса
Andrew Zahalski
не не про модули, про количество сайтов

Дак напиши разрабу хотя бы — душа будет спокойнее )

Andrew-Zahalski Автор вопроса
Ruslan Gainullin
Дак напиши разрабу хотя бы — душа будет спокойнее ...

это понятно, оно по умолчанию :) только задним числом всех не обновить

Andrew Zahalski
это понятно, оно по умолчанию :) только задним чис...

Перфекционизм — страшная штука, я тебе скажу )

mike
Косячат программисты модуля, и оплачивать их ошибк...

Ох. А Битрикс на маркетплейсе просто за спасибо публикует

Andrew Zahalski
это вы просто не знаете масштаба :)

Напишите модератору маркетплейса или Сергею Вострикову

Andrew-Zahalski Автор вопроса
Eugene Zhukov
Напишите модератору маркетплейса или Сергею Востри...

похоже на дев портале мертвый номер... был 28 дней назад но ладно меньшая из проблем, главное отыскать силы сделать баг-репорт. пинтестами никогда не занимался

Andrew-Zahalski Автор вопроса
Eugene Zhukov
Напишите модератору маркетплейса или Сергею Востри...

сегодня лайтовый модуль попался на 500-1000 установок и там всего sql injection но в путь с /bitrix/ на нескольких сайтах нашел исключения в проактивке предыдущий модуль с дырой с обновами хз когда, но там уже и проактивка не спасет (1000 и более установок) с учетом того, что сообщил об уязвимости разработчикам месяц или 2 назад - странное явление

Andrew-Zahalski Автор вопроса
Loo
Поделись модулями, интересно жыж)

извини, я на белой стороне :)

Andrew Zahalski
извини, я на белой стороне :)

так я тож, мало ли где в проектах такая какуля стоит

Andrew-Zahalski Автор вопроса
Loo
так я тож, мало ли где в проектах такая какуля сто...

без вариантов слишком серьезная штука для бизнеса :) а стоит или нет?! уверен, что стоит

Похожие вопросы

Обсуждают сегодня

я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
85
читать файл максимально быстро? странный вопрос))
zamtmn
53
How to create an OS in C? what to study?
Linus
18
Всем доброго вечера! Хочу поделиться своим злоключением с человеком, который, как оказалось сюда тоже скидывал свое резюме. Жаль, что я вашу группу не нашел раньше… человек ки...
Роман Ахмедзянов
4
тоесть, указав return eax, сгенерируется никому ненужная инструкция mov eax,eax ?
Aiwan \ (•◡•) / _bot
24
Компания Elif ищет менеджера проектов, который будет заниматься поиском и ведением новых проектов. Прежде чем приступить к работе, вам нужно пройти наш недельный курс, где вы ...
Elif
5
Привет, кто может сделать юзербота с апи? Задачи: - создавать группы - создавать каналы - задавать для созданных каналов аватарку или эмоджи, имя группы - добавлять в группы...
Lencore
11
Вопрос вроде правильно, но что надо сделать, чтоб текст был виден нормально ? ghci> TE.decodeUtf8 $ TE.encodeUtf8 "test - проба" "test - \1087\1088\1086\1073\1072"
Fedor
7
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
@HemulGM Параметры у AddStream поменялись? Несостыковка какая-то
Катерина Свиридова
12
Карта сайта