زمان جاری: 2012/05/25, 04:50 PM
خوش آمدید مهمان گرامی! (ورود — عضویت)
تا حالا چه باگهایی توی کیک کشف شده؟
- 0 رای - 0 میانگین
- 1
- 2
- 3
- 4
- 5
رتبه موضوع:
|
تا حالا چه باگهایی توی کیک کشف شده؟
|
| نویسنده |
پیام |
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
تا حالا چه باگهایی توی کیک کشف شده؟
همونطور که می دونید کیک هم مثل هر نرم افزار دیگه می تونه دارای باگ باشه.
ایا توی هسته این فریم ورک تا حالا باگ امنیتی کشف شده که از طریق اون بشه سایت هایی که با کیک نوشته شدن رو هک کرد؟
از کجا می تونم باگهایی که کشف و معرفی شدن رو پیدا کنم؟
(آخرین تغییر در این ارسال: 2011/10/22 12:59 PM توسط phpweb.)
|
|
| 2011/10/22 12:37 AM |
|
تشکر شده توسط : | |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: تا حالا چه باگهایی توی کیک کشف شده؟
نقل قول:وارد سایت کیک می شوید.
منظورم باگهای امنیتی بود.
آیا توی هسته این فریم ورک، باگهای امنیتی پیدا شده که بشه با اون سایت رو هک کرد یا از کار انداخت؟
|
|
| 2011/10/22 12:55 PM |
|
تشکر شده توسط : | |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: تا حالا چه باگهایی توی کیک کشف شده؟
نقل قول:من قدیما ( نه چندان دور ) یه سرچی زدم در این باره چیز خاصی پیدا نکردم
تعداد کمی بود
اون تعداد کم هم زیاد به درد بخور نبود .
برام عجیبه که می گن فریم ورکها امنیتشون بالاست و باگ ندارن.
دلیل این حرف چیه و کلا چه تفاوتی بین یه فریم ورک با نرم افزارهای دیگه هست که توی فریم ورک کیک باگ پیدا نمی شه و برای بقیه نرم افزارها باگ پیدا می شه ؟
|
|
| 2011/10/22 03:55 PM |
|
تشکر شده توسط : | |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: تا حالا چه باگهایی توی کیک کشف شده؟
نقل قول:البته این به معنی به نقص بودنشون نیست و قطعا ممکنه ایرادات و حتا باگ هایی داشته باشن . ولی خب به دلائلی که گفتم یا نگفتم می تونه امنیتشون به مراتب بالا تر از برنامهای باشه که خودمون از صفر و بدون چهارچوب پیاده کنیم
خب اگر بخوایم به این صورت برخورد کنیم، بهتره که از سی ام اس ها استفاده کنیم. چون سی ام اس ها هم به همین صورت نوشته شدن و چک شده هستن. همچنین از سایتهایی که با فریم ورک می نویسیم بهتر در می یان چون توی فریم ورک باز هم ما باید به امنیت دقت کنیم ولی سی ام اس ها همه کارها رو خودشون کردن.
|
|
| 2011/10/22 08:48 PM |
|
تشکر شده توسط : | |
|
saleh
Administrator
      
ارسالها: 993
تاریخ عضویت: Dec 2009
رتبه: 12
تشکر: 402
873 بار تشکر شده در 561 پست
|
RE: تا حالا چه باگهایی توی کیک کشف شده؟
متاسفانه شما هنوز به درک درست فریم ورک نرسیده اید و فکر می کنید که شباهت بسیار زیادی با سی ام اس داره
بزارید یک مثال ساده بزنم. ما مقداری چوب و چسب چوب داریم. می خواهیم صندلی درست کنیم.
چوب و چسب چوب فریم ورک هستند. ابزار ما هستند. ما باید بهترین ابزار رو واسه کار هامون انتخاب کنیم.
صندلی محصول یا همون سی ام اس ها هستند.
تو ساختن یک صندلی من یک نوع روش دارم شما یک جور دیگه. اینجا سلیغه ها متفاوت روش های ساختن متفاوته
یکی محصول خوب و محکم درست میکنه که شخص 200 کیلو گرمی رو جواب میده. یکی شخص60 کلیویی میشنه داغون میشه.
حالا به نظر شما اینجا مشکل از چوب و چسبش بوده(این رو در نظر بگیرید که هر دو حالت از یک نوع چوب و چسب استفاده شده). یا نجار هایی که صندلی ها رو درست کردن؟؟
باز تاکید میکنم. فریم ورک یک ابزار هست. جتی اگر ابزارتون باگ داشته باشه. شما هستید که می تونید با هنر برنامه نویسیتون رو رو رفع کنید یا پنهان یا .... کنید.
فریم ورک ابزار هست نه محصول 
|
|
| 2011/10/22 11:18 PM |
|
phpweb
عضو نیمه حرفه ای
 
ارسالها: 84
تاریخ عضویت: Sep 2011
رتبه: 0
تشکر: 63
4 بار تشکر شده در 4 پست
|
RE: تا حالا چه باگهایی توی کیک کشف شده؟
نقل قول:فریم ورک ابزار هست نه محصول
به هرحال کیک یه نرم افزار هست و تقریبا وشیفه امنیت رو به عهده گرفته.
شما هیچ وقت لازم نیست که جلوی اس کیو ال اینجکشن رو بگیرید، همچنین جلوی XSS و کارهای دیگه ...
چون کیک این ها رو خودش انجام می ده.
پس وقتیکه امنیت به عهده فریم ورکه، حالا شما هرطور می خواید کد بنویسید. کد نویسی ممکنه روی سرعت تاثیر بذاره و روی امنیت نه.
|
|
| 2011/10/23 01:34 AM |
|
تشکر شده توسط : | |
|
parsig
Super Moderator
     
ارسالها: 323
تاریخ عضویت: Jan 2010
رتبه: 6
تشکر: 131
357 بار تشکر شده در 179 پست
|
RE: تا حالا چه باگهایی توی کیک کشف شده؟
یه سری بدیهیات رو کیک پشتیبانی می کنه
برای جلوگیری از باگ های حرفه ای باید حرفه ای عمل کنید !
کی گفته کیک جلوی xss رو می گیره ؟
حالا چون او آر ام داره می شه گفت یه جورایی SQLI رو می گیره ، ولی اینطور نیست که فکر کنید امنیت اپلیکیشن رو خارج از وظیفه ی خودتون بدونید
ضمن اینکه یه قانون در مورد نرم افزار های رایگان هست که بهش می گن as is یا "همینی که هست" . شما هزینه ای بابتش نکردی و ازش طلبی نداری . باگ داره یا نداره همینه !
صالح ( که حق استادی گردن من دارن ) خیلی قشنگ گفت : جتی اگر ابزارتون باگ داشته باشه. شما هستید که می تونید با هنر برنامه نویسیتون رو رو رفع کنید یا پنهان یا .... کنید.
در همین راستا من یک مطلب در وبلاگم نوشتم که مثالی بر همین حرفی هست که صالح گفت
یک برنامه نویس
آنکه مست آمد و دستی به دل ما زد رفت ... در این خانه ندانم به چه سودا زد و رفت
|
|
| 2011/10/23 02:51 AM |
|