Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko176
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Exef

Exef

Dołączył 18 lat i 1 mies. temu
  • Obserwuj
  • Akcje 15
  • Znaleziska 12
  • Mikroblog 3
  • Obserwujący 0
  • Obserwowane 4
  • Dodane (0)
  • Komentowane (0)
  • Plusowane (3)
KacperSzurek
KacperSzurek
29.03.2019, 07:40:00
  • 102
W większości języków programowania możemy tworzyć obiekty - czyli instancje klas.
Serializacja to sposób na przechowywanie obiektów lub struktur tak aby mogły być łatwo transmitowane.
Z deserializacją niezaufanych obiektów mamy do czynienia jeżeli użytkownik kontroluje zawartość zserializowanego obiektu.
Serwer aby przetworzyć tak zapisany obiekt, musi bowiem wykonać operację odwrotną nazywaną deserializacją.
W niektórych językach podczas tej procedury, pewne metody są wywoływane automatycznie.
W PHP te metody nazywane są magicznymi i zaczynają się od podwójnego podkreślenia.
KacperSzurek - W większości języków programowania możemy tworzyć obiekty - czyli inst...
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

zakopiak
zakopiak
zakopiak
29.03.2019, 07:58:55
  • 25
Z deserializacją niezaufanych obiektów mamy do czynienia jeżeli użytkownik kontroluje zawartość zserializowanego obiektu.

@KacperSzurek: Nie zrobił tego nikt nigdy.

Co za absurdalny pomysł. Wektor ataku wymyślony tak na siłę, że aż się śmiać chce. Serializacji nie używa aby przesyłać obiekty pomiędzy systemami. To bez sensu choćby ze względu na fakt, że w takim przypadku nie ma możliwości zmiany kodu klasy bez łamania kontraktu. Pomijam szereg innych powodów jak np. separacja warstw oprogramowania.
  • Odpowiedz
interface
interface
29.03.2019, 08:09:59
  • 4

Komentarz usunięty przez autora

imlmpe
imlmpe
24.03.2017, 11:28:52
  • 347
◢ #unknownews ◣

Jeśli jesteś pasjonatem nowych technologii, fanem linuksa, programistą... lub po prostu nie masz życia i planów na weekend, to mam dla Ciebie kolejne zestawienie newsów z portalu Hacker News, które pochłonie Cię na dłuższą chwilę :)


1) Kanały #youtube dla przedsiębiorców i #startup.owców
imlmpe - ◢ #unknownews ◣

 Jeśli jesteś pasjonatem nowych technologii, fanem linuksa...

źródło: comment_8J7qkq3TdJNT5v12hiAsYbwvViUP8dyr.jpg

Pobierz
  • 32
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

interface
interface
24.03.2017, 11:43:21
  • 24
4) Przykład efektywnej konfiguracji #vim.a


@imlmpe: moja pierwsza mysl:

nie wkladaj do vimrc czegos czego
  • Odpowiedz
staryhaliny
staryhaliny
24.03.2017, 11:46:13
  • 35
@imlmpe:

2) StackOverflow udostępnił wyniki swojej ankiety, przeprowadzonej wśród developerów ( dużoooo o #programowanie )

http://stackoverflow.com/insights/survey/2017/


K---a, pytanie o płeć i
  • Odpowiedz
imlmpe
imlmpe
13.03.2017, 12:42:27
  • 416
◢ #unknownews ◣

Kolejny weekend za nami, a ja przygotowałem spis tego, co się podczas niego wydarzyło w świecie IT

Dziś większość newsów dotyczy... Google i jego projektów.


1) Google przedstawia "Gmail Add-ons", czyli pluginy do #gmail
imlmpe - ◢ #unknownews ◣

 Kolejny weekend za nami, a ja przygotowałem spis tego, co...

źródło: comment_jUwfgRKgbN03vNZ0NRIrB46KUIxo2WBK.jpg

Pobierz
  • 28
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

nihil_novi
nihil_novi
13.03.2017, 12:54:02
  • 25
3) Książka "Myśl w jezyku #python" (papier, jak i ebook) - tańsza (tylko dziś) o 50%


@imlmpe: Angielska wersja tej książki w wersji online i PDF jest dostępna za darmo
  • Odpowiedz
imlmpe
imlmpe
Autor
13.03.2017, 13:49:14
  • 14
Coś takiego się już stosowało w prymitywnej formie, z tego co słyszałem. Robiło się jakieś np. niewidzialne checkboxy albo pola tekstowe, i jeśli bot je wypełniał, to znaczy, że bot. A jak pozostały puste to user, bo user nie widział tych pól.


@JakisTakiNick: to co mówisz, to po prostu elementy niewidoczne dla botów. Niestety to można bardzo łatwo obejść i 'nauczyć' bota, co ma wypełniać, a co nie. Współczesne silniki
  • Odpowiedz

Osiągnięcia

  • Rocznica
    od 03.11.2022

    Rocznica
  • Gadżeciarz
    od 02.06.2011

    Gadżeciarz

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking