Another fu***g 0-day security bug in MyBB

7 stycznia 2008, by: kozik

I have just found really beautiful security bug in MyBB – full PHP code injection… exploitable and (shit!) exploited already on some sites (love russian hackers :) )… With access to „system()” you have access to shell on webserver rights. Great…

Przeczytaj resztę wpisu o "Another fu***g 0-day security bug in MyBB" »

Wysłano w Blog - Web | Tagi: , , , , | 2 komentarzy »

MyBB 1.2 – modyfikacje

12 grudnia 2007, by: kozik

Modyfikacje do mechanizmu forum MyBB. Łaty nie są pełnoprawnymi modyfikacjami – nie były testowane pod kątem używania ich na Twoim forum. Nie udostępniam wszystkich łat – niektóre są zbyt złożone lub wymagają dodatkowych zmian w bazie danych albo w skórkach.

Przeczytaj resztę wpisu o "MyBB 1.2 – modyfikacje" »

Wysłano w Projekty - komputerowe | Tagi: , , , | 8 komentarzy »

AgileWeb i AgileDesk – praca magisterska

11 grudnia 2007, by: kozik

System obsługi zawodów sportowych agility

Ze wstępu: „Celem pracy było zaprojektowanie i wykonanie systemu do obsługi zawodów sportowych psów agility. Omówione niżej założenia i wymogi stawiane systemowi wymusiły podział na dwie osobne aplikacje, nazwane AgileWeb i AgileDesk.”

Przeczytaj resztę wpisu o "AgileWeb i AgileDesk – praca magisterska" »

Wysłano w Projekty - komputerowe | Tagi: , , , | 1 komentarz »

Ostatnie miesiące i całkiem duży projekt

9 października 2007, by: kozik

We wpisie o Zastoju wspomniałem o kilku ciekawostkach, których szerzej opisać wtedy nie mogłem. Nie trudno zgadnąć, że miało to związek z odliczaniem do 24 września – do daty wyjścia NEXTA. Teraz mogę swobodnie rozwinąć temat.

Przeczytaj resztę wpisu o "Ostatnie miesiące i całkiem duży projekt" »

Wysłano w Blog - Web | Tagi: , , , , | Brak komentarzy »

Jak tworzyć dziurawy kod?

6 października 2007, by: kozik

Wiele osób czasem chciałoby jakiś sprytny, dziurawy kod napisać, a tu nici! Mimo wysiłków aplikacja broni się przed skutecznym exploitem… Warto wtedy zastosować się do rad udzielonych w artykule „How to write insecure code„. Szczególnie nad „Always use default deny” :) .

P.S. Zalinkowany tam starszy tekst „How to write unmaintainable code” (w celu bycia niezastąpionym) również jest godzien polecenia – więcej w nim humoru i kilka rad… wart zastosowania :) .

Wysłano w Blog - Kozik | Tagi: , , | Brak komentarzy »

Kiedy projekt jest źle zarządzany i utrzymywany…

13 lipca 2007, by: kozik

Jak poznać kiedy jakiś projekt i jego rozwój jest źle zarządzany, źle utrzymywany? Kiedy twórcy nie podchodzą dość poważnie do samego procesu rozwoju danego oprogramowania? Przy takiej ocenie posiłkować się można analizą zmian pomiędzy kolejnymi wydaniami oprogramowania.

Przeczytaj resztę wpisu o "Kiedy projekt jest źle zarządzany i utrzymywany…" »

Wysłano w Blog - Web | Tagi: , , , | 1 komentarz »

Dokumentacja kodu – Doxygen vs phpDocumentor

15 czerwca 2007, by: kozik

Dłuższy czas używałem phpDocumentor do tworzenia dokumentacji z kodu PHP. Był wygodny i tworzył poprawną dokumentację. Zarówno do mniejszych projektów jak i do wyplucia doc dla www.pcformat.pl. Wkurzał mnie brak natywnej obsługi jakiejkolwiek innej strony kodowej poza ISO-8859-1, ale dało się to przeżyć. Jednak obwieszczeniem „Fatal error: Allowed memory size of 134217728 bytes exhausted” postawił sprawę jasno – nie jest nam po drodze!

Przeczytaj resztę wpisu o "Dokumentacja kodu – Doxygen vs phpDocumentor" »

Wysłano w Blog - Web | Tagi: , | 3 komentarzy »

Podglądanie w Google

4 czerwca 2007, by: kozik

Wielu pewnie kojarzy Google Earth i Google Maps – usługi bardzo interesujące i do tego udostępnione wszystkim za darmo. Ale to nie wszystko – Google udostępnia również do swoich produktów API

Przeczytaj resztę wpisu o "Podglądanie w Google" »

Wysłano w Blog - Web | Tagi: , , , , | 2 komentarzy »

K-charts

4 czerwca 2007, by: kozik

K-charts is PHP chart library (with LGPL license version 2.1). It can create:

Przeczytaj resztę wpisu o "K-charts" »

Wysłano w Projekty - komputerowe | Tagi: , , | Brak komentarzy »

Test me!

31 maja 2007, by: kozik

Nic odkrywczego dla osób troszkę więcej zajmujących się inżynierią oprogramowania i samym programowaniem nie powiem – testy. Ale nie pierwsze lepsze… tylko takie zautomatyzowane. Czyli to co tygrysy lubią najbardziej – jak zrobić, żeby się nie narobić :) .

Przeczytaj resztę wpisu o "Test me!" »

Wysłano w Blog - Kozik | Tagi: , | Brak komentarzy »

« Previous Entries Next Entries »