Форум » Как построить игру » КамрББ.ру и ваше мнение. » Ответить

КамрББ.ру и ваше мнение.

Beastmaster: Нашёл новый сервис, аналог Борды. Посмотрел кто админы на форуме техподдержки. Norm Iridium и Кот Бегемот. Хотелось бы мнение людей о сервисе. Возможностей вроде как больше, прост, как и борда, но вот Кот Бегемот смутил конкретно.

Ответов - 206, стр: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 All

DXV: Не думаю, что это надолго.

Serifa: DXV, краткость - не всегда сестра таланта. Где твоя обещанная статья?)

MasterCsu: А чем это он тебя смутил?

Serifa: Да слухи разные ходят) А камрад DXV знает, но молчит)

MasterCsu: Beastmaster пишет: Хотелось бы мнение людей о сервисе. Ну дайте хоть ссылку на сервер, а то так не могу найти.

Beastmaster: MasterCsu http://a.kamrbb.org/ форум техподдержки. http://a.kamrbb.org/?x=read&razdel=0&tema=8&start=38 интересная фича :) правда, не знаю, не пробовал. А смутило то, что Кота Бегемота ругали, не помню, правда, где.

Zoltan: хм.. по быстрому поглядел, что и как там.. Сайт kamrbb.org находится на айпи адресе 81.177.139.22, как и еще 256 сайтов Т.е, админы даже не на выделенном сервере - тормоза обеспечены. Посмотрел на соседей, вроде, бложики и форексосайты - яндекс форум банить не должен, айпи более-менее благонадёжный. Правда, есть среди соседей чат( Чаты жрут немерено ресурсов, потому сосед это опасный.. к счастью, пустует Ну и один вап сайт с эрофото, думаю, не страшно. Движок, видимо, сапописный либо сильно модифицированный какой-то. Вроде, взломоустойчив, школие пассы не потырит Порадовал конвертер форума с борды к ним, видно, на кого целятся. Единственная функция, которая принципиально не будет реализована - это так называемая "репутация" Вот это они зря, очень нужная фича. Блин, только заметил Я думаю, все дело в том, что большинство программистов устраняют исзвестные им по специальной литературе типы уязвимостей, известными им по той же самой литературе методами, вместо того чтобы логически анализировать свои алгоритмы и искать в них слабые места. наивно по самое "не балуй мне" На самом деле уязвимости совершенно не так отлавливаются...

MasterCsu: > На самом деле уязвимости совершенно не так отлавливаются... Расскажите пожалуйста о своих методах?

Zoltan: MasterCsu пишет: Расскажите пожалуйста о своих методах? Неуязвимых нет, нужно учесть это прежде всего. Второе, что нужно учесть - фильтрация! Передавать все в базу через mysql_real_escape_string и фильтровать на предмет html_special_chars. Конечно, запретить прямой доступ к файлам, проверять ВСЕ входящие данные на серверном уровне (т.к был опыт с фильтрацией на уровне форм ). А вообще, конкретно мои методы = изврат 100%, т.к иногда даже в .htacess прописывал запрет на нахождение в адресной строке спецсимоволов. Тупо, "а вдруг, что-то упустил?" Я к чему клоню, проще сразу писать нормально, чем потом отыскивать, как сломали. Вообще, изначально писал не о себе, об общепринятых методах) Типа бетатестов, багтрекеров, есть сервисы, где любой желающий может запостить найденную уязвимость и, возможно, эксплойт к ней А считать, что все уязвимости описаны в какой-то литературе... глупо. Можно посмотреть на количество и разнообразие эксплойтов, чтобы просто понять, что никакой литературы не хватит. Важно динамическое обнаружение ошибок, тоесть тесты на прочность, уже готового, корректного кода.

Beastmaster: Классная фича, мне понравилась))) (красной стрелкой).

CharlieCarbon: Beastmaster пишет: Кота Бегемота ругали, не помню, правда, где.везде оО и Норм в том числе. Странно, что они скооперировались.

Dark Song: Его-то ругали везде, но в итоге он давно - по крайней мере, с сентября сего года - осел на форуме Норма. О движке говорил еще раньше - один мой хороший знакомый хотел купить. Не сложилось. Вот КБ и запустил его. Что тут тайного?

Morfus: КБ многократно ломал Борду и этот его движок переложенная на пхп версия Борды с улучшениями. Пока что слегка глючная. Существовать будет пока админам хватит энтузиазма.

Zoltan: Morfus пишет: уществовать будет пока админам хватит энтузиазма пока хостер не прогонит хD джино лишнюю нагрузку недолюбливает...

Morfus: Zoltan пишет: джино лишнюю нагрузку недолюбливает... Тогда да, на редкость непредсказуемый хостинг. ) Вернее как раз предсказуемый. )))



полная версия страницы