The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость php-fpm, позволяющая удалённо выполнить код на се..., opennews (??), 24-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –32 +/
Сообщение от Аноним (1), 24-Окт-19, 20:10 
Кто-то ещё php использует?!
Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +7 +/
Сообщение от анонимус (??), 24-Окт-19, 20:14 
да
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +12 +/
Сообщение от Аноним (3), 24-Окт-19, 20:14 
Более 80% сайтов
https://haydenjames.io/80-percent-web-powered-by-php/
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

7. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –5 +/
Сообщение от Аноним (7), 24-Окт-19, 20:46 
>80%

в 2000 году?

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –5 +/
Сообщение от Аноним (1), 24-Окт-19, 20:46 
Большинство ошибается.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

15. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от Аноним (15), 24-Окт-19, 20:56 
нет
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –2 +/
Сообщение от anonn (?), 24-Окт-19, 22:35 
большинство из них - сайты визитки одностраничники
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

46. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +7 +/
Сообщение от OpenEcho (?), 25-Окт-19, 02:32 
> большинство из них - сайты визитки одностраничники

Эти что ли ?

    Facebook
    Yahoo!
    Wikipedia
    WordPress
    Tumblr
    MailChimp
    Flickr
    Digg

Ты бы гуглом научился сперва пользоваться, перед тем как делать свои "авторитетные" заявы...

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от Аноним (49), 25-Окт-19, 04:32 
> > > > Кто-то ещё php использует?!
> > > Более 80% сайтов
> > большинство из них - сайты визитки одностраничники
> Эти что ли ?
> Facebook
> [...]
> Digg

Я так понимаю, это исчерпывающий список большинства сайтов в интернете?

Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от OpenEcho (?), 25-Окт-19, 11:01 
> Я так понимаю, это исчерпывающий список большинства сайтов в интернете?

Я привел конкретные доказательства, который каждый может перепроверить...

И в чем вообще "криминал" с большинством "сайты визитки одностраничники" ?

Ответить | Правка | Наверх | Cообщить модератору

74. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от Ананнимас (?), 25-Окт-19, 12:41 
Открываем hh и смотрим вакансии. похапе на бекэнде и пару вкраплений смузихлебов.
Открываем любую фриланс биржу - сплошные вордпресы с битриксами  (если у нас) и джумлами с опенкартом.

А вот где поделия на ноде?

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

76. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –3 +/
Сообщение от Аноним (49), 25-Окт-19, 13:01 
1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php )
2 915 вакансий «python» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=py... )

где твой бог теперь?

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от Ананнимас (?), 25-Окт-19, 15:11 
> 1 488 вакансий «php» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=php
> )
> 2 915 вакансий «python» ( https://hh.ru/search/vacancy?area=1&st=searchVacancy&text=py...
> )
> где твой бог теперь?

Сам-то вакансии смотрел? Там к вебу мало что имеет отношение.

Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –2 +/
Сообщение от anonn (?), 25-Окт-19, 10:42 
уж гугл то точно не на пхп

То что ты описал это единственные крупные ребята кто пхп действительно поддерживает.
Остальные его вертят для небольших сайтов из-за того что CMS готовые есть и разрабов завались. Именно отсюда статистика в 99%.

Если взять среди компаний-гигантов выборку по nodejs, php, go, c++, python, то получишь примерно одинаковый список по каждому из.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

66. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от OpenEcho (?), 25-Окт-19, 11:15 
> Остальные его вертят для небольших сайтов из-за того что CMS готовые есть
> и разрабов завались. Именно отсюда статистика в 99%.

Так в этом то и есть ответ на оригинальный вопрос "Кто-то ещё php использует?!" в этой ветке

> Если взять среди компаний-гигантов выборку по nodejs, php, go, c++, python, то
> получишь примерно одинаковый список по каждому из.

Да никто об этом и не спорит, есть просто инструменты, где каждый в чем то хорош, а в чем то плох. Проблема только в людях, которые пытаются все делать одним инструментом (вероятно от не знания, что есть другой тулз)

Ответить | Правка | Наверх | Cообщить модератору

55. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от Аноним (55), 25-Окт-19, 09:25 
> большинство из них - сайты визитки одностраничники

На одностраничниках как правило нет PHP

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

67. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +2 +/
Сообщение от OpenEcho (?), 25-Окт-19, 11:21 
>> большинство из них - сайты визитки одностраничники
> На одностраничниках как правило нет PHP

К сожалению большинству "строителям" интернета даже одностранички влом писать вручную или хотя бы заюзать тот же hugo чтоб сваять статику, так нет же, им проще влепить вордпресс даже для таких целей...

Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от Ананнимас (?), 25-Окт-19, 12:48 
потому как есть куча плагинов, магазинов, галерей и наконец скинов.
юзерам хочемтся все в один клик делать.
а если еще вспомнить seo хрень, которую на себя берут те же плагины, руками там совсем грустно будет. А без правльных, угодных гуглу, тегов и правльной разметки будет сложо засветиться в поиске.

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от Тортик с кремом (?), 25-Окт-19, 09:25 
Читай внимательно, там дата есть
December 15, 2017 by Hayden James, in Blog Linux
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

17. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +3 +/
Сообщение от OpenEcho (?), 24-Окт-19, 21:03 
Просвяти плыз заблудших, что рекомендовать юзерам в замену пыха?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

23. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –12 +/
Сообщение от 123 (??), 24-Окт-19, 21:22 
Пихон.
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от OpenEcho (?), 24-Окт-19, 21:26 
Скорость не пробовали сравнивать ?
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +7 +/
Сообщение от zzz (??), 24-Окт-19, 22:02 
>Скорость

Глупость какая-то в 2к19-ом. На первом месте - стильность, модность, молодежность.

Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +1 +/
Сообщение от OpenEcho (?), 25-Окт-19, 02:06 
> Глупость какая-то в 2к19-ом. На первом месте - стильность, модность, молодежность.

К великому сожалению... Вы - правы

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +2 +/
Сообщение от VEGemail (ok), 25-Окт-19, 10:40 
Вы предлагаете вместо одного из самых быстрых скриптовых языков использовать один из самых медленных. Не надо так. На планете и так слишком много медленного кода.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

27. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –10 +/
Сообщение от Аноним (27), 24-Окт-19, 21:39 
Ноду конечно же
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

31. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +11 +/
Сообщение от Евгений (??), 24-Окт-19, 21:46 
Джаваскрипт ещё большее гавно, чем пхп
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от Аноним (27), 25-Окт-19, 03:16 
Ну не пиши на говне, возьми другой яп
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –1 +/
Сообщение от foi (?), 26-Окт-19, 03:41 
С чего это JavaScript гавно?
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

32. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от OpenEcho (?), 24-Окт-19, 21:46 
Повторюсь и здесь: "A cкорость не пробовали сравнивать ?"

И чем оно лучше чем пых ?

>Notable breakages
>
>   In March 2016, npm attracted press attention[5] after a package called left-pad, which was a >dependency of many popular JavaScript packages, was unpublished as the result of a naming >dispute.[6] Although the package was republished 3 hours later,[7] it caused widespread >disruption, leading npm to change its policies regarding unpublishing to prevent a similar event >in the future.[8]
>    In February 2018, an issue was discovered in version 5.7.0 in which running sudo npm on Linux >systems would change the ownership of system files, permanently breaking the operating system.[9]
>    In July 2018, the npm credentials of a maintainer of the popular eslint-scope package were >compromised resulting in a malicious release of eslint-scope, version 3.7.2. The malicious code >copies the npm credentials of the machine running eslint-scope and uploads them to the >attacker.[10]
>    In November 2018, it was discovered that a malicious package had been added as a dependency >to version 3.3.6 of the popular package event-stream. The malicious package, called flatmap->stream, contained an encrypted payload that steals bitcoins from certain applications. >npm administrators responded by removing the offending package.[11][12]

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

47. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  –2 +/
Сообщение от Аноним (27), 25-Окт-19, 03:15 
А ты пробовал? Или только на leftpad онанировать умеем?
Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от Аноним (49), 25-Окт-19, 08:42 
Я всем говарил :вспомнити npm leftpad и что Js быт не должно . Но вам как горохи об-стену
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от OpenEcho (?), 25-Окт-19, 10:47 
> А ты пробовал?

Не пробывал бы, тогда бы и не писал... логика где?


> Или только на leftpad онанировать умеем?

А при чем здесь leftpad, если разговор о том, чем заменить PHP ???


Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

68. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от Аноним (68), 25-Окт-19, 11:35 
>Не пробывал бы, тогда бы и не писал...

ну так удиви нас результатами

>А при чем здесь leftpad, если разговор о том, чем заменить PHP ???

ты же сам его притянул?

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость php-fpm, позволяющая удалённо выполнить код на се..."  +/
Сообщение от OpenEcho (?), 25-Окт-19, 11:49 
>ну так удиви нас результатами

А тебя в гугле забанили что ли?

>>А при чем здесь leftpad, если разговор о том, чем заменить PHP ???
>ты же сам его притянул?

Слушай, перечитай еще раз, я не гнал на ноду, a привел выдержку, говорящую о том, что нода тоже не панацея для замены пыха, как впрочем любой другой язык. Достигнув такой же популярности как пых, в любом языке будут находить массу дыр, ибо лакомый кусок

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру