| idec.talks | HOME |
| AL> Очень бы хотелось услышать замечания и рекомендации от многоуважаемого All =) Слабая валидация POST данных. Особенно на тех же файловых эхах Способ хранения индексов вместе с файлами в фэхах меня тоже немного удивил. Можно попробовать в качестве атаки ввести фэху index и загрузить там файл с названием другой фэхи, тем самым легко затерев всё содержимое последней. Мои пожелания: 1. Складывать все конфиги, файлы, относящиеся к эхам и файлэхам, в отдельный каталог вроде "data" Уже часто начал замечать, что при таком подходе гораздо проще делать бэкапы и отделять файлы репозитория от изменяемых файлов. // все блэклисты и изменяемые конфиги полностью туда К конфигам удобнее добавить готовые примеры, чтобы ещё быстрее ускорить развёртывание станции. 2. Объединить cli-скрипты в единый интерфейс и запускать вроде ==== idec.py run====
|