The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в библиотеке Expat, приводящие к выполнению кода при обработке XML-данных, opennews (ok), 20-Фев-22, (0) [смотреть все] +2

Сообщения [Сортировка по времени | RSS]


33. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +3 +/
Сообщение от Самокатофил (?), 20-Фев-22, 20:03 
> Сейчас в расте всего 2 приличных библиотечки работы с XML, одна быстрая
> (https://lib.rs/crates/quick-xml) и одна удобная (https://lib.rs/crates/xml-rs),
> обе ограничены по фишкам.

Дайте угадаю: обе тянут зависимости, которые тянут зависимости, которые тянут зависимости и написаны с ансейф? :-D

> ЗЫ биндинги не предлагать, ибо глупо!

Зачем биндинги? Мы вам ансейфов подвезли.

Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +2 +/
Сообщение от Аноним (32), 20-Фев-22, 20:45 
гадать не надо, все зависимости прописаны на страничках по ссылкам

вы неправильно понимаете safe и unsafe в расте, разговаривать не о чем

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +3 +/
Сообщение от Аноним (-), 20-Фев-22, 22:40 
unsafe в тыщу раз безопаснее всяких там safe, ведь программист снял с себя ответственность за дыры, чем увеличит безопасность. остальным достаточно посмотреть unsafe, чтобы убедиться в безопасности, отсутствии утечек и прочих растовых фишек
Ответить | Правка | Наверх | Cообщить модератору

166. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  +/
Сообщение от Аноним (163), 23-Фев-22, 18:52 
А если верить докам раста, с безопасностью все становится... ну прмерно как в сях и плюсах.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в библиотеке Expat, приводящие к выполнению кода ..."  –1 +/
Сообщение от Аноним (31), 20-Фев-22, 20:45 
Ты не поверишь, там еще LIBC, потом ядро, затем процессор, а над ним человеческий фактор навис. Все пропало, шеф. Даже пытаться не надо. И Ada закопать, и все языки со сборщиком мусора.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру