Biztonságos webalkalmazások fejlesztése (x)

Jövő héten kedden előadok a témában, akit érdekel, jöjjön el.
http://www.facebook.com/event.php?eid=178629692149586

na, megvolt az előadás, itt vannak a slideok:
http://slidesha.re/fdPmDu

amint elérhető az előadás videója, frissítem a topicot.

a videok megtekinthetoek az alabbi url-en: https://www.doclerholding.com/hu/academy/ regisztracio es belepes utan.

Hozzászólások

Aki a Doclernel eload, mind a ceg alkalmazottja?

Videók nincsenek az előadásokról? 300km-ről elég macerás látogatni őket. :(

es hogy kis kozossegi elmenyt is vigyek a postba:
ha van olyan tema, eszkoz, best vagy eppen bad practice, ami a temahoz kapcsolodik, es szeretnetek ha kiternek ra az eloadasban, nyugodtan irjatok ide. :)

Tyrael

Az interpretert, es az atlagphpistiket. Bar az interpreter lehet javult azota, hogy utoljara bele kellett asnom magam (ami ugy 2003-2004 korul lehetett), de akkoriban komoly remalmaim voltak tole. Atlag PHPistatol meg azota is kiraz a hideg.

Server API reszet nezegettem, es probaltam dulore jutni vele (t.i., a sajat kis hobby webszerveremhez - amit kb mindenki elkovet eleteben egyszer - akartam php supportot szerkeszteni), es arra kellett jutnom, hogy akkora gany szart meg eletemben nem lattam. Copy-paste hegyek, webszerverenkent nagyon mas erteket felvevo valtozok (pl PHP_SELF), borzaszto coding style (amikor epp volt, es nem kulonbozott ket fuggveny kozott :P), es sok egyeb dolog vegul oda vezetett hogy a bizodalmam magaban az interpreterben enyhen szolva megrokkant. Doksi meg kb nyista: "nezd meg hogy csinaljak a tobbiek!" "10 felekeppen, melyik a jo?" "mittudomen. leszarom. pastelj ossze valamit, aztan elobb-utobb csak mukodni fog!".

Aztan amikor kitalaltak hogy a namespace separator az a \ (vagy a /? - tudomisen, de vegulis mindegy) lesz, akkor aztan tenyleg eldobtam az agyam, mert az a karakter bizony baromira nem esik kezre (tobbek kozt, ettol fuggetlenul is meglepoen idiota otletnek tartom a valasztast, de nem ismerem - hala az egnek - phpt annyira, hogy arrol magabiztosan tudjak nyilatkozni).

/rant-off

sajna van igazsag abban amit mondasz, es a legtobb problema pont a BC mantrazasa miatt van.
beleraktak egyszer 10 eve valami hulyeseget (register_globals, magic_quotes, akarmi.) es most megy a szavazas internals levlistan, hogy vajon a kovetkezo verzioval kiszedjek-e mar (mar az elozokben is deprecated volt), vagy meg csak kikapcsoljak, de visszakapcsolhasd magadnak. :/

a balabites linkbol tippelem, hogy python vonalon mozogsz, ott megtalaltad a szamitasaidat?
ugy ertem, hogy a nyelvvel.

Tyrael

Jahigen, register_globals & magic_quotes. Azt a kettot el is felejtettem.

*bzzzt*

Ah, es megint. Maris jobb.

> a balabites linkbol tippelem, hogy python vonalon mozogsz, ott megtalaltad a szamitasaidat?

Tobbe-kevesbe igen (bar a python vonal az inkabb a hobby projectjeimbol jon, nem a balabittol - ott inkabb C-vel talalkozom legtobbet). Anno flumotion kapcsan pythonoztam eloszor "komolyabban" (= irtam kb 10 sornyi pythont), aztan tavaly web frameworkot keresve talaltam meg djangot, es megtetszett. Eddig meg bevalt :)

Jön a hekker az intrúder kétezerrel... :)

Amúgy tök jó előadás volt, bár nekem kicsit triviális.

meg azert boven van hova fejlodni mind a slideok felepiteset, mind az eloadast tekintve (bar ott foleg a lampalaz ami gondot okoz, halistan egyre kevesbe), de koszi a dicseretet.
a trivialitassal kapcsolatban lehet hogy igazad van, de mivel eleg nagy temakort olelt fel az eloadas, ezert vagy csak 1-1 kiragadott peldat lehetett volna bemutatni reszletesebben, vagy ott ultunk volna ejfelig. :)

ps: code review kapcsan akartam meg berakni egy geek & poke -os kepet, de vegulis nem kerult be:
http://geekandpoke.typepad.com/geekandpoke/2010/11/how-to-make-a-good-c…

Tyrael