
Olha
14.01.2017
22:17:19
Ребята, а кто делает интернет-магазины, Presta shop жив еще? И вообще какой движек с нормальными готовыми шаблонами лучше/проще в освоении взять для магазина с претензией на развитие?

Котяй Негодяй
14.01.2017
22:18:52
Ну и ваще. Так выглядел код скорее в 2010, нежели в 2015.
Это так, даже не въезжая особо.

Google

Котяй Негодяй
14.01.2017
22:22:59
Интересно, этот чувак чему-нибудь научился за прошедшее время? Если нет, то какой толк от его стажа? Это краегульный камень в развитии всех специалистов.

Alexander
14.01.2017
22:24:51

Котяй Негодяй
14.01.2017
22:27:40
Чему-то за полтора года научился, хочется верить.
Ништяк, если так. Но вот эти вот выпады — гнилая тема. Всегда найдётся чувак, который найдёт, за что тебя окунуть в ушат с говном. Если что-то не нравится, скажи человеку, что у него ошибка вот здесь или здесь. Если нечего сказать по существу, то думай о том, какой ты охуенный, молча.
Сообщество должно быть дружественным. Даже к нубам.

F01134H
14.01.2017
22:28:36
Привет котам

Котяй Негодяй
14.01.2017
22:28:48
Привет. =)

Dmitriy
14.01.2017
22:37:56

Котяй Негодяй
14.01.2017
22:41:16
Гы

D'
14.01.2017
22:47:54
?

f4rt~
14.01.2017
22:53:09
?

F01134H
14.01.2017
23:04:54
?

Magic
14.01.2017
23:08:05
можно ли сломать скрипт предоставив возможность юзеру вписать свою регулярку?
Условно говоря, есть юзерская регулярка которая в прег матч ол подставляется. Есть тут какая-то уязвимость? Работа чисто с регуляркой, не бд. sql inj исключен.
Есть ли тут уязвимость или можно болт положить?

Google

f4rt~
14.01.2017
23:09:49
xss
self xss

Magic
14.01.2017
23:11:59
self xss
речь идет о телеграм боте. юзер вводит свою регулярку и она в виде json хранится в базе.
т.к речь о боте, то обычные xss не должны пройти, полагаю. как минимум тк тут нет html и уж тем более javascript полноценного
т.е могу не парить мозг в остальном?

f4rt~
14.01.2017
23:12:25
можешь забить хуй тогда

Magic
14.01.2017
23:12:32
у меня даже вывода ее не будет
отлично
забить хуй - норм вариант
работает безотказно)
спасибо)
нашел, в прег реплейс была уязвимость
но она фиксед
да и я не прег реплейс собирался)

f4rt~
14.01.2017
23:21:24
так как возможность пофаззить, пощупать, посмотреть логи, вывод информации нет, + нету самых потенциальных векторов на стороне клиента, можешь забить
Вероятно, можно зная код и структуру бота, где-то подставить символ который разорвет строку, и выполнит какой-то код,eval если на VDS, но без возможности пощупать с чем имеешь дело когда експлуатируешь, ~0.00000000001%

F01134H
14.01.2017
23:24:11
а еще есть 0.00000000000000000000000000000000000000001% вероятность, что при этом взорвется вселенная

f4rt~
14.01.2017
23:25:14
шанс что тебя убъет упавшая с самолёта акула и откусит тебе еблище куда больше, так что я бы не переживал

F01134H
14.01.2017
23:28:58
у меня так друг умер

f4rt~
14.01.2017
23:31:54

F01134H
14.01.2017
23:32:06
с пылесоса

?
14.01.2017
23:53:27
@oneerror о некрофил и ты тут???

Google

f4rt~
14.01.2017
23:53:41

F01134H
14.01.2017
23:59:52
кто юзал spl
признавайтесь

f4rt~
15.01.2017
00:00:12

F01134H
15.01.2017
00:00:20
чу
а
вон ты про чо
ААААААААА

f4rt~
15.01.2017
00:01:31
?

F01134H
15.01.2017
00:01:53
но я скорей про структуры данных

?
15.01.2017
00:01:58
а шта хотел?

F01134H
15.01.2017
00:03:40
хочу роутинг с уравновешенными бинарными деревьями запилить
и вроде как в spl есть функционал под такие штуки
ну как, там есть деревья, но они не уравновешенные
и вроде как нативный итератор под них имеется
охуеть я псих да
Можно еще как то с методом золотого сечения, и вроде даже это быстрее примерно в 1.5 раза
но я не вкурил как
А, во, вкурил

Google

?
15.01.2017
00:19:54
ога, мазахист

? ? ? Alex ? ? ?
15.01.2017
00:45:16
хуясе я ради тебя психа зашел глянуть
обычно тут нубские разговоры
но ты тему интересную толкаешь

F01134H
15.01.2017
01:01:48
Интересную, это да

Admin
ERROR: S client not available

F01134H
15.01.2017
01:01:53
алгоритмы всегда интересно

f4rt~
15.01.2017
01:07:54
@F01134H ты вроде интересовался
https://habrahabr.ru/post/319470/

F01134H
15.01.2017
01:10:59
Криптографией? :D

Алексей
15.01.2017
01:47:54

Андрюха (Ren)
15.01.2017
05:39:33
Такое ощущение что винда что то делает с инетом, на торентах в линухе до 9 мб/с доходит скорость, в винде до 3-4, оч редко скаканет до 5 и упадет

Denis
15.01.2017
05:56:05

Aleksandr
15.01.2017
06:09:13
Ёбни кулаком по системнику
Обычно помогает

ivphpan
15.01.2017
06:26:13
ЧЕ за хуйня?
Почему не удаляют?

Владимир
15.01.2017
06:26:41
да нафиг
норм реклама
зачем удалять

ivphpan
15.01.2017
06:27:03
да и бан дать

Google

ivphpan
15.01.2017
06:27:07
не мешало бы
или кому то елдак свой увеличить надо?

Denis
15.01.2017
06:27:45

Aleksandr
15.01.2017
06:28:04
Тебе что 5 см лишние?

ivphpan
15.01.2017
06:29:12
=) да блять вк пестрит этой хуйней, теперь тут, досадно видеть здесь подобные объявления
пойду лучше почитаю исповедь битрикс хэйтера

Ортем
15.01.2017
06:32:31

Aleksandr
15.01.2017
06:44:14
<?php if ( $this->header_data['script_html'] ){ ?>
<script>
<?=$this->header_data['script_html']?>
</script>
<?php } ?>
Как можно заменить такой фрагмент?

ivphpan
15.01.2017
06:49:31

Aleksandr
15.01.2017
06:50:17
Спасибо

ivphpan
15.01.2017
06:50:59
про битрикс исповедь хейтера не выдержал, закрыл нахрен, много букаф)
нытик он ебаный, если осознает всю ничтожность данного инстурмента, то что ему мешает освоить другой и быть счастливым

Aleksandr
15.01.2017
06:55:57
Мне кажется технической инфы переизбыток