Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
Bonzak | E-mail | ICQ 3318091683.3.2008 23:10
Ono vy si řeknete, že proti spamu je Seznam na tom blbě, ale když se zamyslíte nad tím kolik spamu den co den přijde. Tak je docela obdivuhodné že se to odfiltruje od tkz NEspamových mailů... BTW email mám na Centrumu
pp.xxx | 194.212.12.*22.2.2008 12:02
Tvé znalosti této problematiky asi nejsou moc velké . Protože zrovna mail od seznamu je jeden z nejzranitelnějších mailů . Pokud tvé znalosti stačí aspoň pro vyhledávání (ne na Seznamu ale na Googlu) najdeš tam určitě nějaký podrobně popsaný návod jak to udělat . Pokud ne tak dej vědět a vložíme sem odkaz .
KiRiO | E-mail | ICQ 252-829-2508.2.2008 11:23
Ještě tu chybí třeba gmail...

Krom toho... třeba ochrana seznamu co se spamu týká není upe košér...
Anonym | 78.98.95.*3.2.2008 16:48
re: BlueZero mas pravdu
Sysel. | 160.218.192.*27.1.2008 4:50
Hodnocení seznamu jako vynikající mi příjde k smíchu. No brzo uvidíte sami :)
Vlastimil Pecinka | 77.75.72.*25.1.2008 11:47
BlueZero: to s tím JavaSscriptem na webmaile Seznamu by mě zajímalo....
huh | 85.160.51.114/127.0.0.*23.1.2008 20:42
Anonym: U komplexnejsich webovych aplikaci je mala sance, ze se mu to 100% povede. Aby byla aplikace temer jiste bezpecna je nutne mit dobrou specifikaci, podle ni provest navrh architektury aplikace, stanovit pravidla, ktera se budou pri psani dodrzovat, ridit se jimi.
Strucne - nejprve myslet, pak kodovat, dokumentovat, hlavne okrajova pripady, kontrolovat vstupy, v nekterych pripadech i vystupy.

Dodrzuje-li se behem navrhu a kodovani pravidlo "co neni povoleno je zakazano a bude odmitnuto", tak je to v pohode. Bezne ale je, ze se spise vyjmenovavaji zakazane pripady a potom programator, ktery nesleduje (nema na to cas, ma-li se programovanim zivit) ruzne obskurnosti pouzitych technologii pravdepodobne nekde pusti nejaky vstup a to se mu vymsti.

No a do toho prijde tesne pred odevzdanim kdosi z vedeni, ze vsechno spatne, udelame to jinak. V takovem pripade nema programator (koder) moc sanci vysledek ovlivnit. Tyto dolepovane vlastnosti jsou nejsnaze zneuzitelne. Navic v takove aplikaci se casto najde spousta zneuzitelnych chyb netechnickeho razu (manipulace s papiry, ucetnictvim, ...)

Doufam, ze to nebylo moc vseobecne :)

Anonym | 87.106.188.*22.1.2008 22:26
huh: a jak tedy dobry programator bude tvorit kod imunni vuci zminenym chybam, pokud je dle tveho nazoru nevidi?
BlueZero | 85.216.244.*22.1.2008 13:09
seznam.cz tiez nie je uplne bezpecny, bez problemov som dokazal spustit javascript aj na ich webmaile.
huh | 85.160.35.*21.1.2008 21:43
mr.Crow: Neber to jako napadani, to jsem nechtel. Bohuzel hodne lidi si mysli, ze testovani aplikaci je samozrejme a aplikace na renomovanem serveru musela byt urcite otestovana renomovanou firmou. Bohuzel opak je pravdou. Aplikace casto testovane nejsou a nebo jsou testovane spatne, protoze kdyz stal HW a SW miliony, tak na testy uz nezbyva vic nez par tisic :)

Vic ci min zavazny XSS najdes tak v 80-90% webovych aplikaci. Kdyz tam neni XSS najdes tam jinou chybu at uz v aplikaci nebo v serveru. Zatim jsem potkal jen jednu jedinou aplikaci, ve ktere jsem nenasel zadnou chybu.

Zajimalo by me, ktera firma to byla a jak ty testy probihaly. Vim bezpecne, ze nejakou dobu bezel email na sezbamu bez podobneho otestovani.

Stránky: 1 2 3 4 5 6 7