169 похожих чатов

Мы отошли от темы в итоге. Что вы пытаетесь доказать?

Сначала тут писали что структура прилететь непонятно откуда может, непонятно с какими полями и непонятно зачем. А проверить почему-то не хотели...

И "мирные обстоятельства" — это работа ПО на уровне обычного пользователя, с уклоном под ламера, который попытается провести банальную атаку, вставить неверные данные, подменить данные.

От атак более продвинутых пользователей, никто не защищён. Конечно, защиту всё равно делать надо, проверять код, тестеров нанимать. Но это не поможет в итоге, найдут лазейку.

9 ответов

20 просмотров

Вроде как гетерогенная система не определяет уровень пользователя ну никак. Это может быть ламер, может быть пентестер, может вообще не быть.

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Вроде как гетерогенная система не определяет урове...

А зачем тогда вообще писать ПО, если вы не знаете кто им будет пользоваться? И причём тут система? Вы сами должны понимать это...

CLFLUSH 🇷🇺 rdseed
А зачем тогда вообще писать ПО, если вы не знаете ...

Вот, о чем и речь. В реальной системе легальный пользователь это любой, кто проходит формальную проверку. Не обязательно человек. Программа коректно реализующая вызов АПИ или внешнию браузер который шлет запрос на страничку для пользователя или скрипт вызывающий curl с корректными параметрами. Вы уверены, что к вашему веб серверу только люди обращаются?

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Вот, о чем и речь. В реальной системе легальный по...

И что в этом страшного? В любом случае, есть защита от ботов.

а вы не думаете что например в функцию вызова драйвера какой-нибудь юзер может передать ноль, указатель на какой нибудь абсолютно левый массив, ну и свою левую структуру, обработка которой приведёт к исполнению кода в ring0

CLFLUSH 🇷🇺-rdseed Автор вопроса
Oleksij Kyslytsja
Ну ок, поисковик тоже бот.

Нет, поисковик это поисковик))

CLFLUSH 🇷🇺-rdseed Автор вопроса
Mixail Frolov
а вы не думаете что например в функцию вызова драй...

Понятное дело! Но на эту в здравом уме то защиту делают.. Взгляните на любую функцию, мало что в user-mode библиотеках куча проверок, так ещё и в kernel-mode проверки. Это вот и есть защита на ламера. Даже проще говоря, банальная защита своего кода.

CLFLUSH 🇷🇺 rdseed
Нет, поисковик это поисковик))

Ну вот, робот это не бот это другое. Это уже игра определениями пошла.

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Мужики. привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных элементов...
Kraszx
2
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Всем привет! Кто пользуется DevExpress, подскажите пожалуйста, реализован ли в TcxGrid в новых версиях поиск по датам как в Экселе (ну т.е. не просто список чекбоксов со значе...
A Z
4
Карта сайта