170 похожих чатов

Окей. Начну с простого. Кроме sql иньекции, какие атаки можно

реализовать на тг ботов?

23 ответов

21 просмотр
Egor-Sigolaev Автор вопроса

Провожу аудит

Egor-Sigolaev Автор вопроса

с тобой ясно, остальные тоже тут за бабки печатают и отвечают?

Egor-Sigolaev Автор вопроса

Я же не спрашивал про аудит. Я всего лишь напросто спросил про название других атак кроме sql иньекции. Не думал, что это тоже бабок стоит.

Вроде как можно свой ввод для инлайн кнопок делать, многие боты этого не ожидают

Azamat
а можно чуть по подробней?

https://core.telegram.org/bots/api#callbackquery - Optional. Data associated with the callback button. Be aware that a bad client can send arbitrary data in this field.

Проксимов Прксимович
Я куда-то уходил?

Пич говорил у тебя отпуск или что-то было

Egor-Sigolaev Автор вопроса
Проксимов Прксимович
Но ты же аудит проводишь, а не мы

Еще раз. Я не прошу рассказать поэтапно, что мне делать. Я сразу сказал, что не имел опыта в тг ботах и попросил подсказку. Мне тут сразу ребятки на понтах подлетели и начали просить бабки ) Я не отрицаю, что вы тут спецы, но разве плохо быть человечным и помогать молодым?)

Egor Sigolaev
Еще раз. Я не прошу рассказать поэтапно, что мне д...

Ну если ты выполняешь работу за деньги то выходит не очень честно, не находишь?

Egor-Sigolaev Автор вопроса
Проксимов Прксимович
Ну если ты выполняешь работу за деньги то выходит ...

Я говорить ничего не буду... Когда будешь задавать очередной вопрос в андроид чате, я тебе копипастну это сообщение.

Нет, правильность колбека гарантирует телеграм

Ну в доках написано, что плохой клиент может отправить любую строчку в колбек

Я сам не тестировал, но формулировка в доках заставляет меня думать что нет

да, забракует

Fᴏʀᴅᴇɴ
попробуй

Пробовал. Можно любую инфу передать

Возможно, кстати. Я проверял это года 2-3 назад

именно

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта