- 1
https://vc.ru/services/71897-specialist-po-infobezopasnosti-iz-kazahstana-zapustil-telegram-bota-mailsearchbot-kotoryy-vydaet-paroli-po-adresu-pochty
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
0
https://vc.ru/services/71897-specialist-po-infobezopasnosti-iz-kazahstana-zapustil-telegram-bota-mailsearchbot-kotoryy-vydaet-paroli-po-adresu-pochty
Проверь
Как может программист с опытом работы более года хранить пароли плейнтекстом (иначе как они утекли?)
Это чтобы увеличить размер хакерской базы?
не ту, которая основная
Они просто были хуёвыми, вот их и подобрали за разумное время.
Вывод: не нужно на сайтах указывать такой же пароль, как от почты. Даже если сайт вродебы надежный. Говорят, с рутрекера пароли.
> форум про варез на модифицированной булке
Надо брать фулстек вреймворк (джанго например) и пилить поверх что-то свое
https://www.nulled.cc/
Термин «нулённый» (“nulled”) означает коммерческий движок, из которого вытерты строчки с копирайтами.
Для спермобляди лучше попердолиться с установкой крякнутого софта, чем с установкой бесплатного.
Во время Unix Wars адепты SysV так и говорили: наш коммерческий rock solid unix лучше вашего наколенного бесплатного bsd.
Но спермачи конечно вывели её на новый уровнь. С тех пор прыщебляди и соснулят:)
Отчасти я склонен согласиться с тем что платный проект на ПХП будет хотя-бы иметь более лучшую докуменацию и API, чем какой-то опенсурс (phpbb), но мне кажется что и там и сям все довольно уныло.
Бесконечные тупые оберточки над mysql_query
Бог миловал меня, я не очень разбираюсь в сортах форумов на пхп
Единственный минус NNTP — это отсутствие индексации поисковыми системами.
Я вооще не понимаю зачем хороший стабильный протокол под который каждый мог выбирать свой клиент и писать в чем ему удобно (например в виме) заменили на 100500 говносайов
И я не только про ннтп
Я и про почту
Я и чаты
Вообще не понимаю зачем мешать ui и протокол
У клиентов тоже проблем не было: поддержка NNTP была в почтовых программах.
Для того, чтобы дизайнеры не остались без работы.
Во времена usenet'а у форумов не было никакого дизайна (точнее, клиент мог настроить под себя любой дизайн). А теперь у каждого форума свой кислотно-блевотный дизайн.
https://www.cvedetails.com/vulnerability-list/vendor_id-8142/Vbulletin.html
XSS
XSS
XSS
Exec Code Sql
inject arbitrary web script or HTML via (1) the PATH_INFO
php as usual
https://www.cvedetails.com/vulnerability-list/vendor_id-2069/Simple-Machines.html
Шо то, шо это.
Сейчас я запустил софт в 500 потоков, программист мне сказал, что Delphi не рекомендует такое количество потоков, рекомендует не более 25 потоков.
Вероятная причина - софт использует всю доступную ему память. После чего начинаются зависоны и тормоза.
Варианты решения проблемы:
1. Использовать 64-битный язык программирования для того, чтобы софт мог использовать всю память.
----------
Есть скрипт чата. Когда то давным давно лет 10 назад помню что он отлично работал у меня на сервере.
Сейчас он снова понадобился.
Залил файлы на сервер..настроил mysql. все работает кроме вывода сообщений в общий фрейм.
https://www.nulled.cc/threads/296728/
кукой бугор((
https://www.nulled.cc/threads/295708/
Пишет: mysql: unknown variable 'innodb_flush_log_at_trx_commit=2'
Как исправить?
https://www.nulled.cc/threads/303670/
На самом деле я знаю, в чём проблема у топикстартера. Не загружен плагин «InnoDB», соответственно хранилище «InnoDB» недоступно, поэтому недоступны и его переменные.
>> Сегодня у меня закончился срок действия лицензии на ISPmanager. Продлить лицензию пока не могу. И теперь не знаю, что делать. Не могу работать с базами данных.
Это грустно.
https://stackoverflow.com/questions/47136986/how-to-install-innodb-plugin-in-mysql
Sintax error :((((
Я, кстати, не умею.
Пиздец, откуда такие долбоёбы вылазят? ТС ясно сказал — у него есть софт на дельфях (причём не им писанный), с этим софтом есть проблема. В ответ кучка дебилов пишут хуету про смену языка программирования. Охуеть.
сука!!!!!!!! А!! Скажите что это ртолли!!
>или на плюсах, но это дороже будет
кучка говнорегулярок на плюсах будет дороже чем на дельфи
>Питон будет однозначно быстрее, ещё также настоятельно рекомендуется для таких задач использовать ssd-диски.
чтобы увеличить число коннектов??
>чем мощнее компьютер тем больше можно создать потоков.
ладно
Нет потоков - нет проблем.
Кэп: потоки есть, просто GIL гарантирует что в любой момент времени работает только один из них
Он похож на небольшой бананчик, напоминает рычаг, имеет форму сосиски, или грибовидный?
Одним дебилом бы меньше было.
Хочете оккупировать 56 ядер? Запускайте 65 питонов (Process)
Как символ перевода строки может быть синхронизирован?
З.Ы. Посоветуйте 64-битный язык с синхронизированным \n.
Чтобы строки от разных тредов выводились аккуратно, как в том же логгере, а не перемешивались в кашу?
А второй высирал в стрим каждый аргумент print'а по-отдельности (включая пробелы и \n). Поэтому они перемешивались.
Кстати, пора бы там обновить питон. 3.5.
В CPython получается свалка.
ахахахха, золотой молоток
Но люди, которые это слово знают, они на этих сайтах не сидят
https://www.nulled.cc/threads/275569/
Q: Может быть есть у кого работающий пример асинхронного сокета? В частности нужен рабочий клиент.
A: буст достаточно хорош. вот приме
A2: есть туториал с нереальной крутой и мощной библиотекой QT,
A3: портянка posixового кода (с сигналами)
A: Не холивара ради, но nginx под виндой, зачеем? Под никсами все собирается, даже с кучкой самописных модулей:
https://www.nulled.cc/threads/283071/
Струи Арасне и Рунтоп
А тем временем:
http://www.sbup.com/server/nginx
> нищеброды
Today it’s official: NGINX is now part of F5.
When F5 announced its intention to acquire NGINX, I wrote about how one chapter of the NGINX story was ending and the next beginning. In the almost two months since then, members of the F5 and NGINX teams have been planning how the companies will come together. All the hard work pays off today as we officially start executing our plans and authoring the new chapter together.
Руснявое наследие сказывается, и эта говноподелка уже проебала свою независимость.
Popular options for deploying Apache httpd, and, optionally, PHP and MySQL, on Microsoft Windows, include:
• ApacheHaus
• Apache Lounge
• BitNami WAMP Stack
• WampServer
• XAMPP
>> • WampServer
>> • XAMPP
>>
Хуясе ты под себя серанул!
https://www.apachehaus.com/cgi-bin/download.plx — в виде зип-файлов;
https://www.apachelounge.com/download/ — в виде зип-файлов;
https://bitnami.com/stack/wamp — инсталятор; сейчас только 64-битный (прыщебляди соснули);
http://www.wampserver.com/ — расовый французский сайт с англоязычной и с русскоязычной (!) версиями; в виде инсталяторов Apache+MySQL+PHP в одном флаконе;
https://www.apachefriends.org/index.html — в виде инсталяторов Apache+MySQL(MariaDB)+PHP+Perl; новые версии 64-битные, но есть и старые; последняя версия для XP:
https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/1.8.2/
https://knowyourmeme.com/memes/i-sexually-identify-as-an-attack-helicopter
девел окружение точно так же можно развернуть докер композом
так часто делают
вы там блядь в своем пыхомирке до такой степени в 1999м году живете что вам даже не представить как нормальные люди софт делают
XAMPP has a very poor secuirty track record. There are remote code execution vulnerabilities exploitable via CSRF that are known and unpatched. (Its acutally in their shitty example PHP/MySQL applications that come bundled.) Even if you are only bound to localhost, this can be exploited remotely. The counter argument is that the attacker would have to know that you are running XAMPP. Their install of PHPMyAdmin is always out of date, and there are nasty exploits that also affect this project.
прибайндиться к 127001?
не
не слышал
нахуй вообще еще что-то нужно?
а что не так со статикой? он не умеет ее отдавать?
Вот в джанге есть встроенный сервак и он умеет и статику и все что нужно (собссно он умеет wsgi, остальное умеет джанга)
для прода статика собирается спец коммандой и там ее уже может отдавать кто угодно
так что для джанги никакие ксамппы не нужны
в теории даже субд не нужна (джанга умеет скулайт) но если у тебя достаточно сложне запросы то лучше конечно юзать настоящую субд для разработки
https://www.php.net/manual/ru/features.commandline.webserver.php
Кстати, пример с readfile плохой: он заполняет оперативку и не поддерживает докачку. Лучше использовать расширение php_http (у которого, кстати, есть две версии с несовместимым API).
*****
Кстати, я сам давно не пользовался ни «XAMPP», ни «Apache» per se. Я считаю, что «Apache» нужен только тогда, когда проект привязан к каким-то хитрым апачевским модулям (есть модули для обработки кокококонтента).
Именно поэтому я даже в «Windows» запускаю «lighttpd» (я даже нашёл способ запустить его как службу «Windows»). У него и конфиг писа́ть проще, не нужны <вот эти="xml-теги" />.
Апачица придётся, даже если приложение не завязано на мод реврот. Я уже написал, что встроенный в PHP сервер можно использовать только тогда, когда все запросы нужно ревротить на /index.php. Т. е. какой-нибудь phpBB или другой пыхофорум с несколькими точками входа из встроенного сервера не запустишь.
Встроенный в PHP сервер как бы подталкивает использовать фреймворки с единой точкой входа и встроенным рутером.
хорошо што я не пыхоблядь
впрочем, я все равно не понимаю почему не собрать докеровое приложение чтобы оно везде одинаково работало и локально и на проде
или программисты не должны уметь докер? или это дело заправщиков прыщекартриджей?
теперь хочу отказаться от ярна
уменьшаю ненужныя сущности
https://en.wikipedia.org/wiki/Apache_Hadoop
Hadoop YARN – introduced in 2012 is a platform responsible for managing computing resources in clusters and using them for scheduling users' applications.
Это что ли?
В «PHP» нет никакого «Hadoop». Именно поэтому я за «PHP».
как энпиэм только от пейсбука
онп ервый начал уметь лочить зовисимости
P.S. Стал дальше гуглить. Нашёл несколько ярнов, и у всех разное назначение. У погромистов совсем фантазии нет.
Досадно, что приходится уточнять, о каком именно ярне речь: об апачевском, о фейсбуковском или о каком-нибудь ещё... Какой багор )))
44 способа сделать одно и тоже
4 из них появились в этом месяце
12 -- в прошлом, и уже устарели
https://w3techs.com/technologies/overview/web_server/all
Это встроенный в IDE веб-сервер
ахахаха
на винде - нет
Жаль, что Opera Unite не взлетел (по причине закрытия проекта Presto), а то было бы веселее.
гуникорн не умеет fastcgi, он умеет только http, а это ненужная сложность с заголовками итд
Это всё такая бессмыслица...
A:
Android Studio - андроид
xCode,RAD Studio - ios
https://www.nulled.cc/threads/270496/
Или это "локальные" макросы внутри функции и потом они undef'нуты? Тогда ещё сойдёт.
Там ещё в самом начале эпичное:
Именно поэтому я за S" Forth", там нет макросов, которые раскрываются простой подстановкой текста; а все слова получают параметры неявно, через стек, уже вычисленные.
Ватники, вы бы хоть в химчистку отдались, а:?
Q: А на Delphi кто-нибудь пишет ещё? Стоит ли на нём что-то корябать?)
A:
Нет, даже в универах сейчас на Java учат.
Плюс на готовых фреймворках, типа Play - начать кодить можно очень быстро, даже если программировать до этого не умел вовсе (правда нужен наставник)
------------
С# это же для колхозников виндовых))
---
вечнососущие прыщебляди пробрались даже на форум домохозяек
Без него в этих новых фреймворках уже не разобраться?
>домохозяйки
Тебя заклинило, идиот?
https://www.youtube.com/watch?v=dAPLyASOSUo
https://www.youtube.com/watch?v=wlF0TY2ItnQ
В последнем видосе вообще пиздец, как себя до такого можно довести?
Кстати, какококого хуя? Я вобще-то ем.
третий день вынуть не могу
позви врача, пожалуйста
проверь
Да, у них тоже был высокий моральный дух, я имею в виду, что они послали одного бедного ублюдка впереди отряда размахивать красным флагом в чёртовом снегу без оружия! Но эти лохи продолжают бегать, получать выстрелы, вставать и бегать кругами вокруг врага, даже не используя флаг как знамя или гордость или что-то в этом роде! Нет, потому что в советской России вы либо красные, потому что вы бежите с флагом, либо красные потому что твоя кровь красит поле битвы... УДИВИТЕЛЬНО!
Я не знаю насколько это политкорректно... но кого это волнует в ресурсе говна!
ПОЗДРАВЛЯЕМ!
ВАША ЭЛЕКТРОННАЯ ПОЧТА ВЫБРАНА ДЛЯ УЧАСТИЯ В ПРИЗОВОЙ АКЦИИ.
Срочно переходите по ссылке - Принять участие.
Не упусти шанс забрать до 5000 долларов или новенький SONY KD49XF8596
Наш новый партнер Global Email Consorcium случайным образом выбирает несколько электронных почтовых адресов (среди которых теперь и учасники нашего бота) для владельцев которых проводится стимулирующая акция с ценными и денежными призами.
P.S. От себя хочу добавить - я очень рад что моя работа (этот бот) стал инструментом такого рода благотворительности. Так что примите мои поздравления, и тратьте приз с умом.
ЗЫ. Автор обещал прикрыть серьвис, если его будут использовать с нехорошими намерениями, но я думаю за это время могли сломать немало учёток, хотя я ни для одной учётки не нашёл пароля (я перепробовал несколько типичных адресов вида: имя@mail.ru и т.п.).