|
Правила •
Регистрация •
Справка Сообщения за день • Поиск |
|
|
Опции темы | Опции просмотра |
Напильникъ - наше все
|
А чего новость-то никто не пишет?
На оффсайте появился сабж. Список изменений конечно сложно назвать критическим, но тем не менее... Цитата:
Из того, что увидел сам: Больше всего интересовал пункт "fix Security Bugs sql injection". Как оказалось - он сделан просто объявлением в common.php функции sql_safe и использовании ее где только возможно. Сразу назрело 2 вопроса: 1. а что, класс class\class_sql_inject.php уже устарел и не справляется с задачей? 2. я конечно слабо разбираюсь во взломе, но ИМХО вызов этой функции уж очень параноидален. Даже если в запросе используется переменная $this->uid(), то при КАЖДОМ запросе оной идет вызов sql_safe($this->uid()). Непонятно, почему бы не прогнать обработку таких переменных ОДИН раз? Следующим зацепил пункт "Add any level of sitemap" - и точно, это модификация от Вашего покорного слуги Причем один в один! Даже замечания Михаеля не применено вроде бы. Для себя уже однозначный вывод сделал - обновляться погодю. Последний раз редактировалось ZlydenGL, 05-06-2009 в 19:07 Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник. |
||||
|
|
Опции темы | |
Опции просмотра | |
|
|
Powered by: vBulletin Version 3.0 Copyright ©2000-2025, Jelsoft Enterprises Ltd. |
Все разделы прочитаны - Руководство форума - Архив - Вверх |