Jó, tohle se prostě stává .-) Update: z čistého nebe přiletěl PiXys Service Pack!
13.6.:
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 23:50 - Nu což .o) ještě že tenhle redakční systém není napojen na řízení Temelína... už hotfixuju a hodnému h4x0r-ovi/-ce děkuji, že na databázi nebyla způsobena škoda :) -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2.2 (MingW32) iD8DBQFEjzPKSn/LinVZ1ugRAhvUAJ4ztMjfr/kktTeDYb3ANlCr0QQ6cwCePtdE 5E8I2omCr1fge2/3G++sEQY= =NjGy -----END PGP SIGNATURE-----
Přidávání dalších komentářů na tomto archivním blogu již bylo zakázáno.
Komentáře#
1. brozkeff # | 14.06.06, 00:31
Já si ten blog snad zavřu
Když se tak koukám na ty zdrojáky, tak tam vidím děr, že ani nemám náladu je opravovat.
Nejlíp to vyřešil dagles, neboť nepoužívá žádný databázy ani péhápko. Ách jo...
No aspoň si zase na chvílu zahraju na "programátora"...
2. brozkeff # | 14.06.06, 01:35
hotfixování bude ala microsoft
Jinak když jsem psal "hotfixuju", tak to neznamená bůhvíjak rychle... to se totiž musí najmout tým Expertů, koordinovat práce, hrát si na programátora, a to je prostě fuška... takže jeden hotfix už je aplikován, dalších asi 1000 potřebných se bude provádět až v první úterý v měsíci :) no a po dobu, co tady nebudu, to tu klidně dočasně zavřu .o)
Navíc zčistajasna přemýšlet o půl druhé ráno o zabezpečení webové aplikace není pro mě nejlepší způsob relaxace a odpočinku :/ více než opravování to totiž pro mě obnáší googlení na způsob "a jestlipak neexistuje funkce na zjištění existence souboru", "o tomhle jsem tehdá něco četl a ňák mě to nezajímalo, pro menší weby se to přece nemusí řešit", "ééé, regulární výraz??" ap. :e))
Zkrátka doposud to tu bylo security by obscurity... a jak kráásně to fungovalo :D
3. dagles # | 14.06.06, 14:07 | dagjan#seznam.cz
Jo :-)
Já složitosti neumím. A tak říkám, že mám rád jednoduché stránky. :-)
4. brozkeff # | 14.06.06, 22:21 | http://malec.borec.cz/weblog/ | noname.tm#seznam.cz
Komentáře po oservicepackování?
Tak ještě zkouším komentář, jestlipak se vloží i po aplikaci Service Packu:), jestlipak bude mít správně česká písmenka a tak dále...
Případné další penetrační testy prosím provádět citlivě, úplně ideálně předem ohlásit... no znáte to, takové ty běžné věci, co každý slušný hacker udělá, než se někam nabourá, že :)
5. gogo # | 15.06.06, 07:45 | http://gogo.wz.cz
Nesnažil ses hacknout ke mně? Včera v noci, asi tak kolem půl jedenáctý? ;)
6. brozkeff # | 15.06.06, 10:35
Nikoliv
2gogo: ne, zhruba tou dobou jsem nahrával updatovanou verzi sem, a pak jsem se učil na zkoušky z autoškoly:) mimochodem jsem je udělal, na krásných kulaťoučkých 56 bodíků .o))