Форум программистов, компьютерный форум, киберфорум
Теория программирования
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
2 / 2 / 0
Регистрация: 02.09.2017
Сообщений: 39

Уязвимость(дыра) в проге, это неправильно составленная логика проги?

13.10.2017, 18:19. Показов 672. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Например, запросы в БД, а запросу оказывается ещё был случайно дан доступ к функции изменении... Правильно понимаю?
Это из за ошибочно составленной логики, программы и компьютеры взламываются?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
13.10.2017, 18:19
Ответы с готовыми решениями:

Это действительно код для защиты или это дыра?
Всем привет! Один человек порекомендовал мне вставить код ниже, на мой сайт для защиты. <? if( !get_magic_quotes_gpc() ) { ...

Нашел подозрительный код. Это дыра или что?
Всем привет! В скрипте нашел подозрительный код: $url = isset($_POST) ? trim($_POST) : ''; Это дыра или что?

При запуске проги возникает ЭТО
Подскажите из за чего это и как устранить?

4
Native x86
Эксперт Hardware
 Аватар для quwy
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
13.10.2017, 18:45
Причин уязвимостей много. От банальной вставки пришедших от пользователя данных в текст SQL-запроса до трудноуловимых ошибок переполнения буфера.
0
2 / 2 / 0
Регистрация: 02.09.2017
Сообщений: 39
13.10.2017, 20:01  [ТС]
quwy, ага, так, а если переполнен буфер, то возникает ошибка, которая может много информации дать о системе и т.д?
0
Native x86
Эксперт Hardware
 Аватар для quwy
6857 / 3790 / 1025
Регистрация: 13.02.2013
Сообщений: 11,861
14.10.2017, 01:27
Godfurious73, нет, при переполнении буфера присланные пользователем данные могут затереть собой находящийся в памяти за этим буфером программный код. И когда придет время этому коду выполняться, окажется, что процессор выполняет именно присланный пользователем код. Оцениваете масштаб трагедии? Пользователь фактически скармливает уязвимому серверу произвольный программный код, а тот выполняет его со всеми своими привилегиями.
0
2 / 2 / 0
Регистрация: 02.09.2017
Сообщений: 39
15.10.2017, 11:48  [ТС]
quwy, а это уже проблема на физическом устройстве компьютера? Она по вашему создана сознательно разработчиками ЭВМ? Я вот читаю как раз про переполнение буфера....

Добавлено через 28 минут
quwy, уровне* а не устройстве
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
15.10.2017, 11:48
Помогаю со студенческими работами здесь

вывод на экран случайного одномерного массива,ввод с клавиатуры одномерного массива и вывод его на экран.и все это в одной проге.как это сделать?
надо чтобы при запуске прграммы в паскале сначала вывелся на кран одномерный случайный массив,потом ввод с клавиатуры одномерного массива и...

Если ярлыка к проге нет, то Создать ярлык к проге по адресу (текущий адрес)
Подскажите plz фичу: Если ярлыка к проге нет, то Создать ярлык к проге по адресу (текущий адрес)

Нейронные сети - это старая Лейбницева многозначная логика?
Лейбница читал давно. Про нейросети - недавно. Ощущение - это новая обёртка старых идей. В обычной формальной (Аристотелевой) логике мы...

Либо логика хромает, либо неправильно понял сложную рекурсию
Доброго времени суток) Кто подскажет что тут не так. Ввожу the fish fly or birds fly . выводит item{the} => noun{fish} => verb{fly}...

Кто может составить алгоритм по проге? Алгоритм нужен для отчета если вам это интересно)
uses crt; var a:array of integer; b:array of integer; i,j,m,n:integer; begin ClrScr; Randomize; Write('n='); Readln(n); ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
Вывод текста со шрифтом TTF на Android с помощью библиотеки SDL3_ttf
8Observer8 25.01.2026
Содержание блога Если у вас не установлены Android SDK, NDK, JDK, и т. д. то сделайте это по следующей инструкции: Установка Android SDK, NDK, JDK, CMake и т. д. Сборка примера Скачайте. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru