Задать вопрос
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    ThunderCat,
    о, прикольно. Во первых будет $memcached->set("password",'12345678'), а во вторых значит в коде где-то всё-таки будет '12345678', что возвращает нас к начальной проблеме - для того чтобы засетить мемкеш нужно иметь где-то в доступном для кода месте данные. Ой, подождите... это же то от чего вы пытались избавиться?

    файлик с парами ключ-значение может быть зашифрован через aes-128-gcm и первый $mem-set() будет через ввод пароля от этого шифра. Поэтому, если ты получишь файлы - ты только увидишь зашифрованные пары.
    До конца читали? through getenv().

    есть подозрение, что getenv() и $_ENV не одно и тоже. иначе зачем иметь два разных способа по написанию.
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    Everything_is_bad,
    переменные окружения это стандартных механизм, читается из памяти

    ок, почему в дефолте он отключен? если "ENV is not as commonly used", то что тогда часто используется?
    ; This directive determines which super global arrays are registered when PHP
    ; starts up. G,P,C,E & S are abbreviations for the following respective super
    ; globals: GET, POST, COOKIE, ENV and SERVER. There is a performance penalty
    ; paid for the registration of these arrays and because ENV is not as commonly
    ; used as the others, ENV is not recommended on productions servers. You
    ; can still get access to the environment variables through getenv() should you
    ; need to.
    variables_order = "GPCS"

    ThunderCat,
    Занятно... а как (и главное откуда) в memcached будет попадать password?

    как-как... вот так: $memcached->set("password")
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    Everything_is_bad, давай тогда от обратного: чем выигрывает тогда запись данных в env?

    мне в memcached проще записать переменные, чем лезть руками и править конфигурационные файлы. если предложишь библиотеку для этого, то хочется вернутся к первому вопросу: а где выиграли-то? и кстати с $_ENV не совсем понятно: он к файлу обращается или из памяти переменные достаёт? если с диска читает, то это сразу минус
    Написано
  • Какие подводные при хранении токенов в memcached?

    @accountnujen Автор вопроса
    Everything_is_bad, в смысле каким местом? ты так и не сказал, что именно не так с memcached.
    вместо "12345678" я буду делать $memcached->get("password")
    Написано
  • Как проверять доступ, если $_COOKIE и $_SESSION недоступны?

    @accountnujen Автор вопроса
    rPman, это мне? при чём тут wget и debug?
    Написано
  • Как проверять доступ, если $_COOKIE и $_SESSION недоступны?

    @accountnujen Автор вопроса
    Код авторизации должен быть в самом начале, что бы не было нужды его перезапускать

    при первой инициации у меня куки пустые. У меня нечего проверять. Или я не понимаю о чём ты.
    Написано
  • Куда и о чём писать заявление, если в логах веб сервера видишь, что кто-то ищет уязвимость?

    @accountnujen Автор вопроса
    Sergey В., Василий Банников,
    Анализ публичных данных не преступление за редкими исключениями

    анализ - не преступление

    ну тогда ходить по подъезду и проверять "подходит ли ключ?" тоже не преступление. чего такого? ну просто проверял, можно ли дверь открыть. Я же ничего ещё не украл, дверь даже не открыл.
    paran0id,
    Писать заявление в полицию на ботов-сканеров - это всё равно, что писать заявление на комаров или на дождь.

    ну позиция здесь "так и должно быть, преступник - это естественно". Не кажется странным? Если бы у нас, как минимум, штраф выписывали, то ботов сканеров было бы меньше. Сам бы хостер анализировал трафик.
    Михаил Р.,
    "Российский ip" - это вообще "перспективно" звучит, прям как взыскать с бомжа мильён.

    ну да, вычислить же невозможно. что? кому? с какой карты? с какого ip? как только интересно ловят хацкеров? Ей богу, Ванга у них в штабе.
    Написано
  • Куда и о чём писать заявление, если в логах веб сервера видишь, что кто-то ищет уязвимость?

    @accountnujen Автор вопроса
    Михаил Р.,
    Вы собираетесь "куда то писать заявление", чтобы что?

    чтобы у сомнительных личностей меньше возникало желание анализировать url.
    Написано
  • Куда и о чём писать заявление, если в логах веб сервера видишь, что кто-то ищет уязвимость?

    @accountnujen Автор вопроса
    CityCat4, мне кажется, если я пойду в отделение в городе, то мы там друг на друга будем смотреть с явным недоверием друг к другу. Может быть есть какой-то специальный отдел, который этим занимается и может быть у них есть сайт, куда можно в эл. приёмную написать?
    Написано
  • Почему такая низкая скорость передачи файлов по локальной сети?

    @accountnujen
    предполагаю, что оконный режим может в многопоточность, а cmd нет
    Написано
  • Как добавить свой тип группировки в проводнике?

    @accountnujen Автор вопроса
    не находит... попробовал несколько других - тот же эффект.
    Как я понял, реестр скорее будет хранить пути dll, в котором будут прописаны дополнительные типы группировок
    Написано
  • Как одержать победу над свежим Botnet вирусом?

    @accountnujen
    pfg21, это не решение. тебе же написали, что вирус глубже
    Написано
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @accountnujen Автор вопроса
    так)))
    1. что хотел восстановить - восстановил (хоть есть и битые файлы), но самое главное - я увидел структуру файлов. Меня пугала не сама потеря файлов, а то, что я не помню, что я потерял. Условный RStudio не показывал мне структуру файлов, а лишь отдельные файлы сортированные по типам: doc, jpg, psd и так далее.
    2. Программа ваша, поэтому обратная связь вам:
    2.1. По какой-то причине небольшой txt файлик с закрытым ключом показывает, что весит 0 кб и создаётся впечатление, что файл потерян и я вижу только заголовок, но на деле этот файл цел и невредим
    671ddaa4019b1955130761.png
    2.2. было бы круто, если бы можно было бы щёлкнуть правой клавишей по файлу и восстановить только его. На деле у меня это выглядело так:
    ставлю галочку на файл ->
    жму "восстановить выбранное" ->
    выбираю папку, куда сохранить ->
    смотрю на файл ->
    возвращаюсь на шаг 3 ->
    ставлю галочку на другой файл ->
    жму "восстановить выбранное" ->
    выбираю папку, куда сохранить ->
    прилетает уведомление о перезаписи, потому что галочка первого файла не отключилась ->
    выбираю не копировать новый файл ->
    смотрю на новый файл ->
    возвращаюсь на шаг 3 ->
    жму "выбрать всё" и "отменить весь выбор" ->
    ставлю галочку на следующий файл ->
    и так по кругу...
    короче говоря, много лишних действий, если нужно восстановить не всё, а только некоторые файлы. А так нажал правой клавишей на файл -> восстановить -> и файлик восстанавливается в рабочую папку, которую нужно будет задать единожды.
    Написано
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @accountnujen Автор вопроса
    я так понимаю всё пропало?
    671dc81d7b5f8273960010.png
    В "Дополнительно найденных" есть mkv фильм (его 20 минут), который был удалён где-то год назад.
    Написано
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @accountnujen Автор вопроса
    rPman, посоветуйте чем образ сделать?
    Написано
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @accountnujen Автор вопроса
    посоветуйте пожалуйста, чем образ создать?
    Написано
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @accountnujen Автор вопроса
    НАДЕЮСЬ

    я диски путаю, а вы мне про образы...
    Написано
  • Как авторизовываться через keyfile в DiskCryptor?

    @accountnujen Автор вопроса
    Ziptar,
    Ну так о чего ты ждал, не переведя загрузку в биосе на легаси/CSM?
    да пытался... там какая то другая ошибка будет. Но это видимо по причине того, что система была в efi установлена...

    про tpm - это странно. Смысл тогда в keyfile?
    Написано
  • Существуют ли файловые менеджеры с поддержкой тэгов и встроенным поиском под Windows?

    @accountnujen Автор вопроса
    Zettabyte,
    Могу поискать, если интересно.

    Интересно
    Но размер упакованного дистрибутива в 100+ МБ для программы, которая работает со строками текста и ничего больше, как раз меня и оттолкнул. Путти в сравнении с ним вообще ничего не весит.

    ну вот по этому поводу не соглашусь. Эти дистры столько весят исключительно потому что тянут за собой весь фреймворк. Здесь вообще нет отличий от Net Framework, который нужно скачивать отдельно и если ты его не скачаешь - ничего работать не будет. Разный подход к программам. MS заставляет пыжиться с его Net, который с какого-то перепуга может не встать или начать конфликтовать из-за версий. Добавь просто ко всем программам требуемые версии фреймворка и вот все твои программы перевалили за 100мб (да даже 300). Electron же и иже с ним носят всё нужное с собой. То, что проводник в w11 сделан на электроне и потребляет гиг - это вообще сюр. Проблема лагов не в свистоперделках, а в отсутствии мозгов и оптимизации. Всё может свистеть, пердеть и радоваться и работать быстро. Но когда приходят фреймворки, реакт и прочий бред - мы видим вот это:
    https://pikabu.ru/story/sber_probivaet_dno_11936150
    6718b51c87d43766967801.jpeg
    Написано