Последние комментарии

Для меня эта страница - это удобный способ смотреть, что нового происходит в комментариях и сразу находить заметку, не заходя в админку. Думаю, она будет полезна и тебе.


Павел

Так а детей обязательно заводить что-ли? Если нет детей, то уже не эммигрируешь никак?


Михаил Фленов

По поводу того, как уезжать именно в Канаду я пишу на сайте www.canada-area.com. По поводу того, как соскочить с любимой страны, заведи детей. Как только у меня появились дети.

Лично я подал документы, после того как в очередной раз попал в больницу. Я уже об этом писал много раз. Врачи в очередной раз ошиблись и сделали мне операцию за мои же деньги, а на следующий день выписали из больницы (напоминаю, после операции). Мне вообще на врачей не везет, они постоянно на мне ошибаются.


Николай Ищенко

Мдя... а тут думаешь отдавать своих 4 бакса са пиратку на Ждановичах (центральный рынок г. Минска) или не отдавать)))
чет я ужо в Канаду захотел! или в США чтоли... чуствую скоро произойдет утечка мозгов :)

А вообще, Миша, хотел тебя давно попросить, не мог бы ты написать краткий список того как соскачить от страны которую любишь далеко не взаимной любовью, в страну в которой можно зарабатывать? Вопросов много:
- Что делать?
- Какие документы?
- Сколько денег?
- Как найти работу за рубежом?
- Что тебя лично побудило (кроме аллергии детей)?
и т.д... мот есть у тебя какой нить такой пост, и я что-то упустил? или напиши плиз такой! уж очень интересно!


Shutl

Куль :)


Shutl

Это не странно. Про Билли знают многие, это неоднократно самый богатый человек в мире. А Линус, первооснователь ядра Линукс, на сегодня он уже только один из разработчиков и глава проекта.


x64

если по совести, то таки да)
а если по закону — нет. возможно, на диске была приписочка "только для продаж в россии", или что-то в таком духе, т. к. почти наверняка диск стоил сильно дешевле, чем в штатах и европе.


x64

Михаил, так везде такая бадяга.
в я.каталог забесплатнопопасть нереально; отказывают по принципу: сайтов такой тематики в каталоге уже много. и всё сводится к одному: чтобы всё было хорошо, ступай-ка на я.директ и покупи ссылок.
прискорбно, конечно, но что делать.


x64

пользовательские пароли не меняю. меняю пароль сервера (раз в пару месяцев, иногда реже), чижило и, что немаловажно, есть вероятность его забыть (вот и вчера, виндуза-сервер написала, что через 6 дней пароль устареет).
но пользователей мучать этим, конечно, не нужно (исключение, пожалуй, только одно — база скомпрометирована).
а то некоторые сайты грешат тем, что требуют смены пароля, а сменить его — целая песня (недавно, вернувшись из Сочи, обнаружил, что не могу зайти на xap. “тикетная” война за получение нового пароля заняла 3 суток)


x64

Михаил, конечно, Вас понимаю. я тоже писал некоторым людям об обнаруженных проблемах, но как-то не удосуживаются они править. ну да ладно с ними, видимо, сайты не нужны.
у меня случай забавный был. рыская в гугле, нашёл ссылку на форум, где говорилось о том, что сайт компании, в которой я тружусь, в одном месте подвержен sql-иньекции. самое интересное, код (писали до меня) я видел и запомнил, что там идёт приёмка целого числа:
$id = addslashes($_GET['id']);
вроде ничего страшного. видимо, поэтому сам запрос не посмотрел, а именно там была засада:
$q = "SELECT * FROM `table` WHERE `id` = $id";
в данном случае могли бы помочь кавычки:
$q = "SELECT * FROM `table` WHERE `id` = '$id'";
а их не было. так что пришлось “тайно” реагировать (:
ну и, кстати, если бы мне кто-то написал об уязвимости, обязательно отреагировал бы и хотя бы поблагодарил человека ответным письмом.
многие игнорируют, думаю, из-за того, что:
1. не являются, по сути, программистами (вспомнилась одна фраза про php: ошибки, выводимые в браузер, не враг, а друг программиста);
2. являются Программистами С Большой Буквы (в своём понимании), и не какому-то там Васе им тыкать ошибки.
как бы написать про ошибке не сложно, всего минута:
сайт подвержен иньекции
строка запроса
и если отреагирует кто — хорошо. а на нет и суда нет.


Иван

olegmaster, спасибо, буду разбираться )


О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне