169 похожих чатов

Мы отошли от темы в итоге. Что вы пытаетесь доказать?

Сначала тут писали что структура прилететь непонятно откуда может, непонятно с какими полями и непонятно зачем. А проверить почему-то не хотели...

И "мирные обстоятельства" — это работа ПО на уровне обычного пользователя, с уклоном под ламера, который попытается провести банальную атаку, вставить неверные данные, подменить данные.

От атак более продвинутых пользователей, никто не защищён. Конечно, защиту всё равно делать надо, проверять код, тестеров нанимать. Но это не поможет в итоге, найдут лазейку.

9 ответов

9 просмотров

Вроде как гетерогенная система не определяет уровень пользователя ну никак. Это может быть ламер, может быть пентестер, может вообще не быть.

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Вроде как гетерогенная система не определяет урове...

А зачем тогда вообще писать ПО, если вы не знаете кто им будет пользоваться? И причём тут система? Вы сами должны понимать это...

CLFLUSH 🇷🇺 rdseed
А зачем тогда вообще писать ПО, если вы не знаете ...

Вот, о чем и речь. В реальной системе легальный пользователь это любой, кто проходит формальную проверку. Не обязательно человек. Программа коректно реализующая вызов АПИ или внешнию браузер который шлет запрос на страничку для пользователя или скрипт вызывающий curl с корректными параметрами. Вы уверены, что к вашему веб серверу только люди обращаются?

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Вот, о чем и речь. В реальной системе легальный по...

И что в этом страшного? В любом случае, есть защита от ботов.

а вы не думаете что например в функцию вызова драйвера какой-нибудь юзер может передать ноль, указатель на какой нибудь абсолютно левый массив, ну и свою левую структуру, обработка которой приведёт к исполнению кода в ring0

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Ну ок, поисковик тоже бот.

Нет, поисковик это поисковик))

CLFLUSH 🇷🇺-rdseed Автор вопроса
Mixail Frolov
а вы не думаете что например в функцию вызова драй...

Понятное дело! Но на эту в здравом уме то защиту делают.. Взгляните на любую функцию, мало что в user-mode библиотеках куча проверок, так ещё и в kernel-mode проверки. Это вот и есть защита на ламера. Даже проще говоря, банальная защита своего кода.

CLFLUSH 🇷🇺 rdseed
Нет, поисковик это поисковик))

Ну вот, робот это не бот это другое. Это уже игра определениями пошла.

Похожие вопросы

Обсуждают сегодня

а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Всем доброго дня! Подскажите может кто использовал связку Pagebuilder + Clientsetting. Сами параметры с типом pagebuilder в модуле Clientsetting работают нормально, можно такж...
Александр Добриков
12
А почему в си некоторые вещи работают с двойными кавычками некоторые с одинарными? Нельзя было все сделать с одними или чтоб работало с разными? например чтоб выводить строки ...
.
15
Всем привет! Нужен совет от опытных. Переношу свой проект с Делфи 10.2 Токио на Лазарус 3.2 установленный через инсталлятор fpcupdeluxe-x86_64-win64. При импортировании проект...
Дмитрий Завгородний
7
Эх кто-то пришел и весь праздник испортил :( You need complex FBX scene importing setup to change things on import? good luck with that. You need navigation and pathfinding? g...
Serg Gini
5
Всем привет! Подскажите. Я написал приложение на Delphi 10.2 Tokyo под Windows 10. И передо мной стал вопрос о том чтобы сделать это приложение кроссплатформенным (под Linux и...
Дмитрий Завгородний
24
Всем привет! procedure TForm1.FormCreate(Sender: TObject); type TStartEnd = record S: Byte; E: Byte; end; var a, b: TStartEnd; begin {1} a.S := 1; {2} a.E := 2; ...
Руслан Михайлович
10
Всем привет!) я тут новенький и пытаюсь освоить evolution методом тыка. У меня при переходе между папками файлов выскакивают вот такие уведомления Можете подсказать как их от...
Диман Samoed
10
Какого хера? /Sources/App/Modules/User/Models/UserLinkApple.swift:21:20: warning: stored property '_id' of 'Sendable'-conforming class 'UserLinkApple' is mutable @ID(...
Alexander Sherbakov
14
Карта сайта