Fi1osof
С нами с 05 мая 2014; Место в рейтинге пользователей: #101 час назад
Слышу эту песню про программирование — уже с лет 20 точно.
Но пока «мы» даже сверстать макет не можем автоматически, чтобы можно было в продакшен о...
Испытание ИИ Cursor 9
Вчера в 14:29
$array = array(ids);
if(in_array($modx->resource->get('id'), $array)) {
$modx->regClientStartupHTMLBlock('<script>Ext.onReady(fu...
RTE для introtext: помогите пожалуйста с подсказкой 1
Вчера в 14:13
В итоге переписала сама. Не знаю можно ли вставлять сюда столько текста, так что чистый JS код, если кому надо, можно найти по ссылке
[xLike] Идеальная система лайков с оптимистичным интерфейсом и правильной формулой 113
24 декабря 2024, 21:46
Это не косяк, это осознанное изменение. Я считаю, что нет смысла показывать «Форма содержит ошибки» и ещё сами ошибки. Однако само сообщение в ответе ...
[SendIt 2.0.0] Пагинация и обновлённая загрузка файлов 28
23 декабря 2024, 18:04
Для версии 3 лучше конечно иметь типа minishop3.
Да для всего этого нужно свободное время конечно же.
minishop2.com. Почему то не хочет в админку сайта заходить 3
23 декабря 2024, 16:08
Добрый день, спасибо за помощь, разобрались на сайте поддержки продукта, сразу просто не увидели там продление поддержки, с Уважением.
Подключение msOptionsColor 2
23 декабря 2024, 03:39
polylang-1.3.16-pl
появились проблемы с кешированием, рандомно не меняется culturekey, после очистки кеша — всё ок
Polylang 142
21 декабря 2024, 12:41
Подскажите как работает счетчик загрузок (я так понимаю поле 'download') но оно по у меня не обновляется, всегда показывает 0. И как получить поле раз...
FileMan - прикрепление файлов к ресурсам для MODX 3 53
21 декабря 2024, 11:46
После стольких мучений, я понял что SendIt и Polylang очень даже дружат.
Моя ошибка была в том, что я не увидел одного мелкого важного момента.
...
Как подружить SendIt и Polylang ? 5
21 декабря 2024, 09:57
Красавчик. Надеюсь в ближайшее время тебе передадут права. Очень не хватает этого критически важного компонента, без которых многие магазины не обходя...
Отправка заказов MiniShop2 в CDEK 2
Ввожу в заблуждение? Решения не дал? Дай его ты. Но нет, ты не дашь. Ты только сказал всем «сидите ровно на заднице, ничего не спасти, вы все равно будете сломаны все, даже префиксы не меняйте». ОК. Надеюсь общественность тебя услышала и продолжит сидеть ровно. Ты ппц помог.
За найденную у меня уязвимость я спасибо тебе сказал. Поправлю.
И не я тут главнокомандующий. Не я же налево и направо все ломаю и рассказываю персонально у кого что как плохо сделано.
Ты бы еще показал, где этот процессор вызывается. В modLivestreet не было коннекторов. Проверка на безопасность сбрасывалась для того, чтобы пользователь мог зарегистрироваться (быть созданным) без прав на создание пользователей (правда не хорошо давать всем права на это). При этом в этот процессор передавались определенные параметры, а не все подряд из запроса, включая проверку групп.
И этот пакет уже 4 года как не поддерживается, нашел чем тыкать.
ОК, я знаю, что ломать ты умеешь. Ты можешь не согласиться, но не дофига делов ходить и ломать всех, потом носом тыкать. Если бы я захотел переквалифицироваться в эту область, давно бы уже сделал это и вышел на нормальный уровень. Нашел уязвимости: ОК, красавчег. Но тон надо поправить или вообще молчать. А то выглядит как спор вояки и архитектора «У меня вон гаубица какая, щас херакну и нет твоего здания. А значит ты строить не умеешь, а я крутой».
Много в каких компонентах можно найти дыры. Достаточно их поискать.
Но для меня это не повод.
Как и говорилось выше в комментариях ребятами, скрыть, что это MODX — уже замечательно. Вот займемся написанием проверок.
Не 3 в десятой, а 10 в третьей. Условно 1000.
3 в десятой — это если бы у тебя был набор из трех символов, и длина строки 10 символов. Проще это смотреть в двоичной системе исчисления. У нас есть только два символа — 0 и 1. Количество вариантов для строки из 4 символов в двоичной системе — это два в четвертой степени = 16. В той же системе 8 символов — 2^8 = 256.
Если возьмем 16-тиричную систему (то есть набор из 16 символов), то для строки в 8 символов мы получим 4294967296 вариаций. Все RGB цвета зашифрованы всего в три 16-тиричные пары.
А в строке sdfWE234s_wefSDf_ 17 символов. Набор символов — a-zA-Z0-9_, то есть 63 символа. Итого это будет 63^17 вариаций. Знаешь сколько это? 3879621350651476389602631582783
Не много ли для перебора? Даже локально попробуй себе набрать произвольную строку в 17 символов и перебрать в цикле все вариации.
Удивил ты меня с 1071 запросом…