<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість в Переходи для DataLife Engine</title>
	<link>http://websecurity.com.ua/3942/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 16:33:47 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3942/#comment-346116</link>
		<pubDate>Sun, 26 Dec 2010 21:23:06 +0000</pubDate>
		<guid>http://websecurity.com.ua/3942/#comment-346116</guid>
					<description>&lt;strong&gt;my3uka&lt;/strong&gt;

Стосовно безпеки движків я вже написав тобі раніше, а зараз відповім щодо іншого питання.

&lt;blockquote&gt;ще коли прочитав твою статтю на ай.уа - про хакерство, захист і тому побідне&lt;/blockquote&gt;
На i.ua я статей не писав. Вони могли з інших сайтів чи журналів взяти (де я публікував &lt;a href="/articles/" rel="nofollow"&gt;свої статті&lt;/a&gt;), але безпосередньо для їхнього сайта я статей не писав.

&lt;blockquote&gt;Роботу я хочу поміняти на роботу з веб порграмування&lt;/blockquote&gt;
Що ж, успіхів тобі у цьому. Це напрямок перспективний (головне про безпеку не забувати, як це робить 99% веб розробників). Так що до твоїх знань html додай ще знання з веб програмування (вивчи будь-яку мову призначену для цього, наприклад, PHP - найбільш популярну мову в веб програмуванні) і починай працювати.

&lt;blockquote&gt;чи хотів би ти зробити які уроки в себе і чому навчити&lt;/blockquote&gt;
Я не займаюся навчанням людей програмуванню. Ні веб, ні класичному (в тому числі я відмовився під пропозицій мого університета і КПІ викладати програмування в цих навчальних закладах). В себе на сайті я навчаю людей веб безпеці, і окрім моїх постів я також розробив &lt;a href="/security/" rel="nofollow"&gt;Посібник з безпеки&lt;/a&gt; та &lt;a href="/testing/" rel="nofollow"&gt;Онлайн тестування&lt;/a&gt;.

&lt;blockquote&gt;Зібрати якусь свою команду&lt;/blockquote&gt;
Цього робити не планую, як я відповідаю всім, хто про це питає (ні для проектів з веб програмування, ні з веб безпеки). Власних комерційних проектів в мене більш ніж вистачає - в яких я працює сам. Тому ти також можеш створити власні комерційні проекти і працювати в них.</description>
		<content:encoded><![CDATA[<p><strong>my3uka</strong></p>
<p>Стосовно безпеки движків я вже написав тобі раніше, а зараз відповім щодо іншого питання.</p>
<blockquote><p>ще коли прочитав твою статтю на ай.уа - про хакерство, захист і тому побідне</p></blockquote>
<p>На i.ua я статей не писав. Вони могли з інших сайтів чи журналів взяти (де я публікував <a href="/articles/" rel="nofollow">свої статті</a>), але безпосередньо для їхнього сайта я статей не писав.</p>
<blockquote><p>Роботу я хочу поміняти на роботу з веб порграмування</p></blockquote>
<p>Що ж, успіхів тобі у цьому. Це напрямок перспективний (головне про безпеку не забувати, як це робить 99% веб розробників). Так що до твоїх знань html додай ще знання з веб програмування (вивчи будь-яку мову призначену для цього, наприклад, PHP - найбільш популярну мову в веб програмуванні) і починай працювати.</p>
<blockquote><p>чи хотів би ти зробити які уроки в себе і чому навчити</p></blockquote>
<p>Я не займаюся навчанням людей програмуванню. Ні веб, ні класичному (в тому числі я відмовився під пропозицій мого університета і КПІ викладати програмування в цих навчальних закладах). В себе на сайті я навчаю людей веб безпеці, і окрім моїх постів я також розробив <a href="/security/" rel="nofollow">Посібник з безпеки</a> та <a href="/testing/" rel="nofollow">Онлайн тестування</a>.</p>
<blockquote><p>Зібрати якусь свою команду</p></blockquote>
<p>Цього робити не планую, як я відповідаю всім, хто про це питає (ні для проектів з веб програмування, ні з веб безпеки). Власних комерційних проектів в мене більш ніж вистачає - в яких я працює сам. Тому ти також можеш створити власні комерційні проекти і працювати в них.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3942/#comment-319853</link>
		<pubDate>Fri, 30 Apr 2010 20:48:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/3942/#comment-319853</guid>
					<description>&lt;strong&gt;my3uka&lt;/strong&gt;

Не хвилюйся, на всі твої повідомлення я відповім.

&lt;blockquote&gt;який зараз найнадійніший CMS зараз.&lt;/blockquote&gt;
На дану тему я вже писав в 2007 році в записі &lt;a href="/525/" rel="nofollow"&gt;Найбільш безпечний движок для сайта&lt;/a&gt;. І як я неодноразово зазначав всім тим, хто мене питає про безпечні движки - найбільш надійний движок той, який безпечний. Тобто у якого проведений аудит безпеки. Так що з любого движка можна зробити безпечний, головне провести його аудит і виправити всі знайдені дірки.

Стосовно вказаних тобою движків, то у всіх них я знаходив дірки, про що писав в новинах, як і про чисельні дірки в даних движках (і плагінах до них), знайдених іншими секюріті дослідниками. Тому з будь-якою з цих CMS (як і з будь-якою іншою CMS) потрібно слідкувати за безпекою - і знаходити і виправляти всі наявні дірки в CMS і плагінах до неї, що викорустовуєш на власному сайті.</description>
		<content:encoded><![CDATA[<p><strong>my3uka</strong></p>
<p>Не хвилюйся, на всі твої повідомлення я відповім.</p>
<blockquote><p>який зараз найнадійніший CMS зараз.</p></blockquote>
<p>На дану тему я вже писав в 2007 році в записі <a href="/525/" rel="nofollow">Найбільш безпечний движок для сайта</a>. І як я неодноразово зазначав всім тим, хто мене питає про безпечні движки - найбільш надійний движок той, який безпечний. Тобто у якого проведений аудит безпеки. Так що з любого движка можна зробити безпечний, головне провести його аудит і виправити всі знайдені дірки.</p>
<p>Стосовно вказаних тобою движків, то у всіх них я знаходив дірки, про що писав в новинах, як і про чисельні дірки в даних движках (і плагінах до них), знайдених іншими секюріті дослідниками. Тому з будь-якою з цих CMS (як і з будь-якою іншою CMS) потрібно слідкувати за безпекою - і знаходити і виправляти всі наявні дірки в CMS і плагінах до неї, що викорустовуєш на власному сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: my3uka</title>
		<link>http://websecurity.com.ua/3942/#comment-319426</link>
		<pubDate>Thu, 29 Apr 2010 05:08:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/3942/#comment-319426</guid>
					<description>який зараз найнадійніший CMS зараз. В основному я користуюсь друпалом, жумлою, ВП, php-fusion?</description>
		<content:encoded><![CDATA[<p>який зараз найнадійніший CMS зараз. В основному я користуюсь друпалом, жумлою, ВП, php-fusion?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: my3uka</title>
		<link>http://websecurity.com.ua/3942/#comment-318866</link>
		<pubDate>Mon, 26 Apr 2010 18:17:45 +0000</pubDate>
		<guid>http://websecurity.com.ua/3942/#comment-318866</guid>
					<description>слухай я вже якось тебе питав раніше на форумі хакюа...але ти відписав, що мало там часу проводиш. Отже у мене назріла ідея (вона назріла давно, ще коли прочитав твою статтю на ай.уа - про хакерство, захист і тому побідне) я так би мовити нуб в веб програмуванні. За весь час роботи з сайтами я вивчив ХТМЛ навіть був в маленькому редакторі, сидячи в себе на старій роботі де не було до недавно інтернету написав свій сайтик повністю на ХТМЛ (це не в цілях реклами просто так, щоб ти глянув http://my3uka.freetzi.com) от до РНР скільки невізьмусь. щось руки нескладаються, чи то лінь перемагає, чи то просто нема кому мене хоть трішки навчити. На даному етапі життя хочу поміняти свою роботу - яка приносить мені в місяць 785 грн (так це правда). Живу в маленькому містечку до 10 тис населення. Про що я веду.
Роботу я хочу поміняти на роботу з веб порграмування оскілки бачу як активно розвиваєть інтернет. можливості які він дає і хочу бути в цьому розвитку не втратити свій шанс. Освіта в мене бухгалтера-економіста, що трохи не відповідає веб-програмісту. Так хватить вже про мене  8O.

Тепер питання до тебе чи хотів би ти зробити які уроки в себе і чому навчити, мається на увазі дати старт. Зібрати якусь свою команду якаб плідно працювала разом і приносила на початку хоть невелекий але якийсь прибуток. Поки я похвалитись не маю чим сам поставив 2 блоги на друпалі і 1 форум пхпбб. Ніби загальне поняття в РНР маю, але читати якусь електронну літературу шось не дуже мене цікавить оскільки там трохи складно написано - щоб ти порекомендував? Я закачав уроки Попова про створення сайта за допомогою  РНР і мускула, але там він розказує як програміст і думає, що люди які будуть його слухати зразу в'їдуть в суть, але це не так. Витись маю бажання бо життя за 785 грн це виживання.

П.С. так багато написав незнаю чи ти шось зрозумієш  :mrgreen:. Ну це моя така пропозиція, ти подумай  :idea:. Я готовий працювати разом.... тільки от нема кому на правильний шлях поставити 8)</description>
		<content:encoded><![CDATA[<p>слухай я вже якось тебе питав раніше на форумі хакюа&#8230;але ти відписав, що мало там часу проводиш. Отже у мене назріла ідея (вона назріла давно, ще коли прочитав твою статтю на ай.уа - про хакерство, захист і тому побідне) я так би мовити нуб в веб програмуванні. За весь час роботи з сайтами я вивчив ХТМЛ навіть був в маленькому редакторі, сидячи в себе на старій роботі де не було до недавно інтернету написав свій сайтик повністю на ХТМЛ (це не в цілях реклами просто так, щоб ти глянув <a href="http://my3uka.freetzi.com" rel="nofollow">http://my3uka.freetzi.com</a>) от до РНР скільки невізьмусь. щось руки нескладаються, чи то лінь перемагає, чи то просто нема кому мене хоть трішки навчити. На даному етапі життя хочу поміняти свою роботу - яка приносить мені в місяць 785 грн (так це правда). Живу в маленькому містечку до 10 тис населення. Про що я веду.<br />
Роботу я хочу поміняти на роботу з веб порграмування оскілки бачу як активно розвиваєть інтернет. можливості які він дає і хочу бути в цьому розвитку не втратити свій шанс. Освіта в мене бухгалтера-економіста, що трохи не відповідає веб-програмісту. Так хватить вже про мене  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_eek.gif' alt='8O' class='wp-smiley' /> .</p>
<p>Тепер питання до тебе чи хотів би ти зробити які уроки в себе і чому навчити, мається на увазі дати старт. Зібрати якусь свою команду якаб плідно працювала разом і приносила на початку хоть невелекий але якийсь прибуток. Поки я похвалитись не маю чим сам поставив 2 блоги на друпалі і 1 форум пхпбб. Ніби загальне поняття в РНР маю, але читати якусь електронну літературу шось не дуже мене цікавить оскільки там трохи складно написано - щоб ти порекомендував? Я закачав уроки Попова про створення сайта за допомогою  РНР і мускула, але там він розказує як програміст і думає, що люди які будуть його слухати зразу в&#8217;їдуть в суть, але це не так. Витись маю бажання бо життя за 785 грн це виживання.</p>
<p>П.С. так багато написав незнаю чи ти шось зрозумієш   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> . Ну це моя така пропозиція, ти подумай   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_idea.gif' alt=':idea:' class='wp-smiley' /> . Я готовий працювати разом&#8230;. тільки от нема кому на правильний шлях поставити <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3942/#comment-318712</link>
		<pubDate>Sun, 25 Apr 2010 20:55:41 +0000</pubDate>
		<guid>http://websecurity.com.ua/3942/#comment-318712</guid>
					<description>&lt;blockquote&gt;Цікаво скільки часу ти тратиш на це все&lt;/blockquote&gt;
&lt;strong&gt;my3uka&lt;/strong&gt;

Щодня витрачаю багато часу. І за більше п'яти років, що я займаюсь web security, я витратив на це дуже багато часу - і з кожним роком я все більше часу щоденно витрачаю на це. Але переважно все це насмарку, як я вже раніше &lt;a href="/4137/" rel="nofollow"&gt;зазначав&lt;/a&gt; в своїх постах і коментах, бо майже ніхто (особливо в Уанеті) не дослухається до моїх порад і звернень. І майже всі продовжують ігнорувати безпеку власних сайтів та веб додатків.

&lt;blockquote&gt;а тут по пару публікацій в день чуть не появляється….&lt;/blockquote&gt;
Це є таку задачу перед собою ставлю - норматив на кількість постів на добу - і виконую її (я завжди виконую задачі, які собі ставлю). Ще в 2006 році, як мій сайт розпочав роботу, я йшов від невеликої кількості постів до 4 постів на добу. В 2007 я поставив норматив 5 постів на добу. А в 2008, коли вже не мав достатньо часу на це, поставив норматив 4 пости на добу - і тримаю його по сьогодні.

&lt;blockquote&gt;тобі тоді ціни не було б….&lt;/blockquote&gt;
Ну мені й так ціни немає :-D. Як і тобі, і всім людям - бо всі люди безцінні. З іншої сторони, в наш час як один з варіантів оцінки "ціни" людини використовується вартість її часу (тобто скільки людина за годину заробляє - $/годину). І відповідно чим більше у людини зарплата, тим дорожчий її час.

Стосовно ж реальних прикладів, то я часто розглядяю і питання захисту, і питання виявлення уразливостей і атак на сайти на реальних прикладах. Це я роблю в &lt;a href="/security/" rel="nofollow"&gt;Посібнику з безпеки&lt;/a&gt;, в своїх &lt;a href="/category/articles/" rel="nofollow"&gt;статтях&lt;/a&gt; та &lt;a href="/category/researches/" rel="nofollow"&gt;дослідженнях&lt;/a&gt; (в тому числі в публікуємих відеороликах). А в грудні 2009 року вийшов один &lt;a href="/3810/" rel="nofollow"&gt;подкаст&lt;/a&gt; з моєю участю ;-).</description>
		<content:encoded><![CDATA[<blockquote><p>Цікаво скільки часу ти тратиш на це все</p></blockquote>
<p><strong>my3uka</strong></p>
<p>Щодня витрачаю багато часу. І за більше п&#8217;яти років, що я займаюсь web security, я витратив на це дуже багато часу - і з кожним роком я все більше часу щоденно витрачаю на це. Але переважно все це насмарку, як я вже раніше <a href="/4137/" rel="nofollow">зазначав</a> в своїх постах і коментах, бо майже ніхто (особливо в Уанеті) не дослухається до моїх порад і звернень. І майже всі продовжують ігнорувати безпеку власних сайтів та веб додатків.</p>
<blockquote><p>а тут по пару публікацій в день чуть не появляється….</p></blockquote>
<p>Це є таку задачу перед собою ставлю - норматив на кількість постів на добу - і виконую її (я завжди виконую задачі, які собі ставлю). Ще в 2006 році, як мій сайт розпочав роботу, я йшов від невеликої кількості постів до 4 постів на добу. В 2007 я поставив норматив 5 постів на добу. А в 2008, коли вже не мав достатньо часу на це, поставив норматив 4 пости на добу - і тримаю його по сьогодні.</p>
<blockquote><p>тобі тоді ціни не було б….</p></blockquote>
<p>Ну мені й так ціни немає <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> . Як і тобі, і всім людям - бо всі люди безцінні. З іншої сторони, в наш час як один з варіантів оцінки &#8220;ціни&#8221; людини використовується вартість її часу (тобто скільки людина за годину заробляє - $/годину). І відповідно чим більше у людини зарплата, тим дорожчий її час.</p>
<p>Стосовно ж реальних прикладів, то я часто розглядяю і питання захисту, і питання виявлення уразливостей і атак на сайти на реальних прикладах. Це я роблю в <a href="/security/" rel="nofollow">Посібнику з безпеки</a>, в своїх <a href="/category/articles/" rel="nofollow">статтях</a> та <a href="/category/researches/" rel="nofollow">дослідженнях</a> (в тому числі в публікуємих відеороликах). А в грудні 2009 року вийшов один <a href="/3810/" rel="nofollow">подкаст</a> з моєю участю <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: my3uka</title>
		<link>http://websecurity.com.ua/3942/#comment-318293</link>
		<pubDate>Fri, 23 Apr 2010 20:07:20 +0000</pubDate>
		<guid>http://websecurity.com.ua/3942/#comment-318293</guid>
					<description>Цікаво скільки часу ти тратиш на це все, щоб дізнатись про всякі там вразливості і тому подібне. Я інколи не встигаю всі свої RSS підписки перечитати, а тут по пару публікацій в день чуть не появляється....

П.С. Тиб ще робив подкасти і там показував на реальних прикладах, тобі тоді ціни не було б.... 8O</description>
		<content:encoded><![CDATA[<p>Цікаво скільки часу ти тратиш на це все, щоб дізнатись про всякі там вразливості і тому подібне. Я інколи не встигаю всі свої RSS підписки перечитати, а тут по пару публікацій в день чуть не появляється&#8230;.</p>
<p>П.С. Тиб ще робив подкасти і там показував на реальних прикладах, тобі тоді ціни не було б&#8230;. <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_eek.gif' alt='8O' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
