<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.usdp.kiev.ua</title>
	<link>http://websecurity.com.ua/3565/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 16:35:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3565/#comment-305312</link>
		<pubDate>Sun, 01 Nov 2009 21:59:17 +0000</pubDate>
		<guid>http://websecurity.com.ua/3565/#comment-305312</guid>
					<description>&lt;blockquote&gt;Капча ивел тут, только пройдет время пока писал…и все весь текст улетел, так как капча уже не верная ((&lt;/blockquote&gt;
По поводу капчи. GUNTER, я тебе уже &lt;a href="/3534/#comment-304351" rel="nofollow"&gt;давал рекомендации&lt;/a&gt; относительно капчи.

Поэтому поводу у меня к тебе вопрос. У тебя случайно не та же проблема, что &lt;a href="/2437/#comments" rel="nofollow"&gt;была у trovich&lt;/a&gt;. Когда он открывал несколько страниц сайта, где расположена капча, и в итоге сохранялось лишь значение последней капчи.

Т.к. данную капчу я использую с начала 2007 года и она себя хорошо зарекомендовала. И её алгоритм проверен временем. Сама капча использует сессии (что приводит к тем ограничениям о которых мы говорили с trovich-чем, но зато это самый безопасный метод работы), где сохраняется её значение, поэтому она зависит от настройки времени жизни сессии. А время это на сервере установлено достаточно продолжительное.

Ранее практически никто не жаловался на короткую жизнь капч, в основном на проблемы с запоминанием лишь последнего значения (о чём я упоминал выше). В том числе те люди которые жаловались, что "капча быстро закончилась", на самом деле сталкивались именно с перезаписью значения капчи при открытии новой страницы. Может у тебя та жа проблема? Открой лишь одну страницу сайта с капчей и напиши коммент (скопипейстив его в буфер на всякий случай) и запость его.</description>
		<content:encoded><![CDATA[<blockquote><p>Капча ивел тут, только пройдет время пока писал…и все весь текст улетел, так как капча уже не верная ((</p></blockquote>
<p>По поводу капчи. GUNTER, я тебе уже <a href="/3534/#comment-304351" rel="nofollow">давал рекомендации</a> относительно капчи.</p>
<p>Поэтому поводу у меня к тебе вопрос. У тебя случайно не та же проблема, что <a href="/2437/#comments" rel="nofollow">была у trovich</a>. Когда он открывал несколько страниц сайта, где расположена капча, и в итоге сохранялось лишь значение последней капчи.</p>
<p>Т.к. данную капчу я использую с начала 2007 года и она себя хорошо зарекомендовала. И её алгоритм проверен временем. Сама капча использует сессии (что приводит к тем ограничениям о которых мы говорили с trovich-чем, но зато это самый безопасный метод работы), где сохраняется её значение, поэтому она зависит от настройки времени жизни сессии. А время это на сервере установлено достаточно продолжительное.</p>
<p>Ранее практически никто не жаловался на короткую жизнь капч, в основном на проблемы с запоминанием лишь последнего значения (о чём я упоминал выше). В том числе те люди которые жаловались, что &#8220;капча быстро закончилась&#8221;, на самом деле сталкивались именно с перезаписью значения капчи при открытии новой страницы. Может у тебя та жа проблема? Открой лишь одну страницу сайта с капчей и напиши коммент (скопипейстив его в буфер на всякий случай) и запость его.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3565/#comment-305311</link>
		<pubDate>Sun, 01 Nov 2009 21:45:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/3565/#comment-305311</guid>
					<description>&lt;blockquote&gt;Надеюсь уже закрыли, так как заказывали проверку )))&lt;/blockquote&gt;
&lt;strong&gt;GUNTER&lt;/strong&gt;, нет ещё не закрыли - пока не закрыли ни одной дыры, что я нашёл у них на сайте (при беглом просмотре, т.к. дыр на сайте явно гораздо больше).

Кстати, этот сайт - это один из тех сайтов, где я обнаружил слабые логины и пароли, о чём мы &lt;a href="/3580/#comment-305118" rel="nofollow"&gt;говорили ранее&lt;/a&gt;. И замечу, что когда я 06.10.2009 сделал данный пост, то я проверил их сайт и выяснил, что хотя дыр они тогда не исправили, но пароль сменили :-).

Я рад, что мой хак ихнего сайта на них повлиял позитивно и они сменили пароль. И даже заказали аудит сайта. И я рад, что это также тебе подкинуло работы (и заработка). Но админам usdp.kiev.ua нужно ещё и дыры исправить на сайте.

&lt;blockquote&gt;Оказалось намного больше дыр, чем я думал&lt;/blockquote&gt;
Да, дыр там хватает. На ряде сайтов на этом движке я нашёл немало дыр, и не о всех дырах в CMS SiteLogic я писал в новостях. И я похакал ряд сайтов на этом движке, в том числе и сайт девелоперов, чтобы привлечь их внимание к вопросам безопасности своих сайтов. Но все они забивают на это. Но всё же, судя по твоим словам, хотя бы УСДП начала задумываться о безопасности своего сайта.</description>
		<content:encoded><![CDATA[<blockquote><p>Надеюсь уже закрыли, так как заказывали проверку )))</p></blockquote>
<p><strong>GUNTER</strong>, нет ещё не закрыли - пока не закрыли ни одной дыры, что я нашёл у них на сайте (при беглом просмотре, т.к. дыр на сайте явно гораздо больше).</p>
<p>Кстати, этот сайт - это один из тех сайтов, где я обнаружил слабые логины и пароли, о чём мы <a href="/3580/#comment-305118" rel="nofollow">говорили ранее</a>. И замечу, что когда я 06.10.2009 сделал данный пост, то я проверил их сайт и выяснил, что хотя дыр они тогда не исправили, но пароль сменили <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Я рад, что мой хак ихнего сайта на них повлиял позитивно и они сменили пароль. И даже заказали аудит сайта. И я рад, что это также тебе подкинуло работы (и заработка). Но админам usdp.kiev.ua нужно ещё и дыры исправить на сайте.</p>
<blockquote><p>Оказалось намного больше дыр, чем я думал</p></blockquote>
<p>Да, дыр там хватает. На ряде сайтов на этом движке я нашёл немало дыр, и не о всех дырах в CMS SiteLogic я писал в новостях. И я похакал ряд сайтов на этом движке, в том числе и сайт девелоперов, чтобы привлечь их внимание к вопросам безопасности своих сайтов. Но все они забивают на это. Но всё же, судя по твоим словам, хотя бы УСДП начала задумываться о безопасности своего сайта.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: GUNTER</title>
		<link>http://websecurity.com.ua/3565/#comment-305134</link>
		<pubDate>Thu, 29 Oct 2009 03:39:30 +0000</pubDate>
		<guid>http://websecurity.com.ua/3565/#comment-305134</guid>
					<description>Надеюсь уже закрыли, так как заказывали проверку )))
Оказалось намного больше дыр, чем я думал, двиг вообще сплошная дыра и как нес стыдно конторе которая ставит его всем )))
П.С. Капча ивел тут, только пройдет время пока писал...и все весь текст улетел, так как капча уже не верная ((</description>
		<content:encoded><![CDATA[<p>Надеюсь уже закрыли, так как заказывали проверку )))<br />
Оказалось намного больше дыр, чем я думал, двиг вообще сплошная дыра и как нес стыдно конторе которая ставит его всем )))<br />
П.С. Капча ивел тут, только пройдет время пока писал&#8230;и все весь текст улетел, так как капча уже не верная ((
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
