![]() |
|
|
|||||||
| ASP Diskussioner om Active Server Pages, med relaterade scriptspråk (klassisk asp). |
![]() |
|
|
Trådverktyg | Visningsalternativ |
|
|
#1 | |
|
Medlem
Registrerad: 1999-12-04
Ort: Göteborg
Inlägg: 2 272
Lösningar: 860 |
Well, kanske inte så allvarligt som rubriken antyder (ville ju få er att läsa).
Men faktum är att ännu en "feature" upptäckts som gör det möjligt att läsa källkoden under vissa förutsättningar (har själv provat, och det fungerar som beskrivet). Saxat ur ett inlägg till Bugtraq: Citat:
Är ju inte direkt någon bug det är frågan om i det här fallet, men säger väl ändå en del om MS säkerhetstänkande tycker jag. ------------------ Robban < robban@lipogram.com >
__________________
Robban robban@lipogram.com |
|
|
|
|
|
|
#2 |
|
Medlem
Registrerad: 1999-12-05
Ort: Toronto, Kanada
Inlägg: 6 094
Lösningar: 1107 |
...och det säger nog att man inte skall lägga ut sidor som inte funkar på nätet, oavsätt om det är gjort med asp eller något annat... det är bra att MS ser till att man har fixat allt innan man slänger ut det...
------------------ MVH / Vide Min hemsida:henslow.4sale.se/vide/ |
|
|
|
|
|
#3 | |
|
Medlem
Registrerad: 1999-12-04
Ort: Göteborg
Inlägg: 2 272
Lösningar: 860 |
Citat:
Tänk dig om motsvarande gällde vanliga program. Så fort en "bluescreen" kommer upp får användaren samtidigt tillgång till hela källkoden till programmet. Tror inte det skulle accepteras med avfärdandet "det är bra att MS ser till att man har fixat allt innan man slänger ut det". ![]() Nu är jag i.o.f.s. själv förspråkare till "open source", men bara om programmeraren själv bestämt att det skall vara så - inte mot dennes vilja. Om inte annat finns risken att programmeraren invaggas i en falsk trygghet om att ingen kan se källkoden (och därmed frestas att inkludera hemliga uppgifter). Det här visar med tydlighet att man aldrig bör lita på det. ------------------ Robban < robban@lipogram.com > [Redigerat av Robban den 12 feb 2000]
__________________
Robban robban@lipogram.com |
|
|
|
|
|
|
#4 |
|
Medlem
Registrerad: 1999-12-05
Ort: Toronto, Kanada
Inlägg: 6 094
Lösningar: 1107 |
Självklart har jag råkat ut för runtime errors med en färdig sida... detta har oftast berott på serverns IIS... Självklart håller jag med dig i "Nu är jag i.o.f.s. själv förspråkare till "open source", men bara om programmeraren själv bestämt att det skall vara så ".
... även om det är förbluffande tråkigt att sådana här buggar förekommer, så måste jag poientera att man skall vara noga med hur man kodar så att det inte spelar någon roll hur mycket man än kollar på dokumentet... ------------------ MVH / Vide Min hemsida:henslow.4sale.se/vide/ |
|
|
|
![]() |
| Trådverktyg | |
| Visningsalternativ | |
|
|