The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ зависимости безопасности кода от используемого языка программирования, opennews (??), 20-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Анализ зависимости безопасности кода от используемого языка ..."  +3 +/
Сообщение от Аноним (9), 20-Дек-20, 19:05 
Как я и говорил, безопасность -- это не про похапешников. Самый позорный показатель по всему айти в целом.
Ответить | Правка | Наверх | Cообщить модератору

12. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Бел аноним (?), 20-Дек-20, 19:12 
Ну да, бест практис не сильно распространены и язык более популярный чем остальные в списке. Закономерно
Ответить | Правка | Наверх | Cообщить модератору

14. "Анализ зависимости безопасности кода от используемого языка ..."  +3 +/
Сообщение от Аноним (14), 20-Дек-20, 19:16 
Заказчику работ не нужны practices
Ответить | Правка | Наверх | Cообщить модератору

17. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (9), 20-Дек-20, 19:28 
> язык более популярный чем остальные в списке

Откуда дровишки? Есть хотя бы один рейтинг популярности ЯП, где бы пыха обгоняла яву, пихон или жс?

Проблема пыха в том, что он одним своим неконсистентным дизайном не располагает к написанию качественного кода. Адская мешанина высокоуровневой Java и низкоуровневого Си. Ну и будем честны, в индустрии "создания сайтов быстро под ключ" работают преимущественно студенты [юрфака].

Борьбу с SQL-инъекциями пыхеры освоили позже всех, помню году в 2007 я заходил на любой сайт на пыхе, подставлял апостроф к айдишнику чего-либо (index.php?id=123') и получал sql syntax error для каждого второго пыхо-сайта, без преувеличений.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

29. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Нитрофос (?), 20-Дек-20, 20:23 
денис_борисов.jpg
Ответить | Правка | Наверх | Cообщить модератору

30. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Lex (??), 20-Дек-20, 20:47 
Ставить жабу по популярности в один ряд с питоном и жс :)
Даже интересно, если не считать разработку под андройд( в которой даба стремительно летит на свалку ), то какова будет реальная «популярность» джавы.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

58. "Анализ зависимости безопасности кода от используемого языка ..."  +2 +/
Сообщение от Урри (ok), 21-Дек-20, 00:40 
Какая, какая - очень большая. Начиная с корпоративного сектора, которым пользуются миллиарды и десятки тысяч это кодят.
Ответить | Правка | Наверх | Cообщить модератору

127. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Lex (??), 21-Дек-20, 22:39 
> Какая, какая - очень большая. Начиная с корпоративного сектора, которым пользуются миллиарды
> и десятки тысяч это кодят.

Т.е в этом рейтинге в "популярность" джава не зачсчитывается разработка приложений и проч под огромное множество мобильных устройств( и даже не потому, что жаба "нереально крутая", а потому, что это просто один из ключевых применяемых ЯП в разработке приложений для той ОСи ), не так ли ?)

Начиная со сказок про интыпрайз.. ими, впрочем, и заканчивая.. но потом правда окажется, что на джаве говнокодить ощутимо проще, а сам тот говнокод - ощутимо забристей в сравнении со многими другими ЯП а саму жабу усиленно теснят все кому ни лень, в т.ч питон да го.. да даже главконтора потихоньку сваливает в разработке с джавы на Котлин а то и вовсе, на дарт.. но, разумеется, это не потому, что жаба - громоздкий и невыразительный мусор, а потом что она слишком хорошо для них :)

Ответить | Правка | Наверх | Cообщить модератору

133. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от Тариф Анонимище (?), 21-Дек-20, 23:41 
Ты тут для самоуспокоения пишешь?
Как видишь, желающих нет обсуждать подростковые эмоциональные тексты.
Сходи погугли, наберись немного знаний о предмете, о котором тут пытаешься вещать.
Ответить | Правка | Наверх | Cообщить модератору

149. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Lex (??), 22-Дек-20, 13:24 
> Ты тут для самоуспокоения пишешь?

Нет, просто забавляют тормозА, до сих пор всерьез считающие жабу сурьезным ынтепрайзом "и вообще, за ней будущее"(ц)

Ответить | Правка | Наверх | Cообщить модератору

154. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от max (??), 24-Дек-20, 00:09 
Автомобилями думаешь тоже никто не пользуется, потому что у тебя его нет?
Ответить | Правка | Наверх | Cообщить модератору

71. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от вынь всего и вся (?), 21-Дек-20, 02:05 
Умозаключение из области - "Я в тот лес не ходил, но там точно деревьев нет".
Реальность такова, что ты в этом вопросе полностью некомпетентен.
Сходи чтоли на сайты поиска вакансий и глянь потребность в жава разработчиках.
Рынок требует их больше, нежели они есть в наличии.
Также жава плотно соприкасается с веб-разработкой и более чем каждый второй жава разраб знает стек вебтехнологии хттп, жс. цсс, и еще есть там же сишники и много других толковых эникейщиков.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

87. "Анализ зависимости безопасности кода от используемого языка ..."  –1 +/
Сообщение от msgod (?), 21-Дек-20, 09:47 
Сразу видно иксперда опеннетовского
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

160. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (160), 27-Дек-20, 14:41 
> Проблема пыха в том, что он одним своим неконсистентным дизайном не располагает к написанию качественного кода.

"Откуда дровишки?" (С)
Это утверждение примерно десятилетней давности, сейчас многое изменилось, и Вы, видимо, просто не в курсе. Я говнокодер на PHP с более чем 10-ти летним стажем и могу с уверенностью сказать, что у PHP довольно много инструментов, которые не то что бы просто "способствуют", но и "заставляют" и "помогают" писать качественный код. На PHP, представьте себе!
Во первых, можно использовать (а можно и нет) строгую статическую типизацию. Включаем strict_types, используем typed properties, return type. Второе - используем инструменты для проверки качества кода: рекомендуемый код стайл (всякие там `code sniffer` + `PSR-12`), обнаружение "говна" - `phpmd`, статический анализатор кода с 8-ью уровнями проверки `phpstan`. Разные фреймворки для написания тестов: `phpunit`, `codeception`, `behat`, etc. Мутационное тестирование (изменение кода в рантайме теста с помощью мутаций AST) `infection`, который может засечь ошибки даже в 100% покрытом тестами коде (если таковые имеются, а они имеются в 99% случаев).
Так же смотрим анализ и сравнение производительности для версий 7.4 и 8.0, а не 5.2, например.

Это не проблема языка, что предоставляемые им инструменты зачастую просто не используются.
Ну и по поводу инъекций. Тут тоже камень в огород не к PHP. И сейчас можно найти множество разнообразных брешей безопасностей в любом другом языке. Микроскоп не виноват, когда ним забивают гвозди.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

33. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (33), 20-Дек-20, 21:07 
Просто доля пхп большая, а у остальных значительно меньше. И при чем тут безопасность
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

37. "Анализ зависимости безопасности кода от используемого языка ..."  –3 +/
Сообщение от PHPexpert (?), 20-Дек-20, 21:44 
Доля пхп значительно меньше жабы. Правильно было бы спросить - что в списке языков программирования делает PHP?
Ответить | Правка | Наверх | Cообщить модератору

77. "Анализ зависимости безопасности кода от используемого языка ..."  +1 +/
Сообщение от Аноним (77), 21-Дек-20, 03:34 
Причем здесь языки и техника програмирования (XSS), можно что С++, что пыхтоне, что на жаве слабать XSS ...
Ну "да" на С++ сплошь и рядом веб приложения бацают :)
Сравнивать ПЫХ и С++ это Apples vs Oranges
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

85. "Анализ зависимости безопасности кода от используемого языка ..."  +/
Сообщение от Аноним (85), 21-Дек-20, 09:40 
> Apples vs Oranges

Apples vs Seeds

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру