Tekil Mesaj gösterimi
  #13 (permalink)  
Alt 06.04.08, 03:44 PM
GODAttach GODAttach isimli Üye şimdilik offline konumundadır
rm -rf
 
Üyelik tarihi: Jan 2008
Nerden: Istanbul
Yaş: 21
Mesajlar: 115
Tecrübe Puanı: 1001
GODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond reputeGODAttach has a reputation beyond repute
GODAttach - İCQ üzeri Mesaj gönder
Alıntı:
sonsuzhost´isimli üyeden Alıntı Mesajı göster
Hocam sen profesyonelsin galiba?

1- Bana dünya üzerinde ücretli bir scriptte tespit edilipte yazarları bilgilendirildiğinde kapatılmayan bir açık gösterebilirmisin? diyelimki bildirilmedi bulan kişi sence bunu nette yayınlamıcakmı yayınladığında herkes okuyup hacker havasına girip o bulunan yöntemi kullanıp site hacklemicekmi ? ve bunlar olurken bir cs-cart sahibi bile çıkıp sitesi hacklendiğinde loglarını inceleyip kimsenin bilmediği bu yöntemi tespit edip bildirmeyecekmi?

2- Madem sen cs-cart a güvenmiyorsun bana güvenebileceğim ve %100 hiç bir açığı olmayan ve hiç bir zaman açığı olmayacağı garantisi verilen bir script önerirmisin?

3- Cs cart yapısında ve fiyatında bir script yazarmısın bana söz yaz satışı bana ait inan çok iyi kazanıcan sattığımız fiyatın 3 te 2 si senin olsun 3 te biri benim

4- Dünyada isim yapmış ve ve tanınmış dc ler vb. tarafından kabul görmüş ve kullanılan modern bill in başına 5-6 ay önce gelenleri bilirmisin?

5- Smarty template motoru üzerine bilgin varmı? cs-cart a personel olarak girip çalışmak istermisin aracı olabilirim.

Bence artık bi scriptten bahsedildiğinde yok çok açığı var yok önce şu açığı kapatsınlar vs.. karalamaları bırakalım artık bu bize hem bişi kazandırmaz hemde insanların vay büyük adammış bunu yazan demesini sağlamaz.
1-) 0day deriz biz o bilgi dahilinde kullanilan aciklara. Kisi istismar ettikden sonra acigin kapatilmasi cokda onemli degildir. Sanirim sizin uygulamalarinid deadline'dan sonra bir testden gecirilmeden public ediliyor eh buda sizin hataniz.

2-) %100 guvenli uygulama yoktur, guvenlik uygulama gelistiren insanlar vardir birde bu gelistirilen uygulamalari test eden bir guvenlik ekibi vardir.

3-) Kisilere buyur biliyorsan yaz diyen insan "acemidir".

4-) Dunya uzerine nam yapmis olan phpBB(2) ve serisinde yillar boyunca bulunan /root/path problemini bilirmisin?

5-) Smarty hakkinda bilgisi olmasina gerek yok ki, zaten bir manual mevcut orada hersey yaziyor sayet kodlama uzerine bilgi sahibiyseniz girip manualden bakarak smarty'yi kullanabilirsiniz. Yazilim kurallari hakkinda konusmaya gerek yok.

Son olarak kendi urununuzu pazarlamaya calismanizi anlarim ama kullandiginiz cumleler gercekden cok komik.
__________________
Fabrikadan yeni cikmis bir makineden, bir
akademisyen ile rekabet etmesini beklemek hic de
adil degildir - Alan Turing