Jump to content

crs12decoder

Active Members
  • Posts

    1563
  • Joined

  • Last visited

  • Days Won

    8

Posts posted by crs12decoder

  1. Nu scoti bani din asa ceva pentru simplul fapt ca scolile in general nu au bani sa plateasca pt asa ceva. Ei abia au bani de hartie pt xerox si de reparat scaune.

  2. @kyler0: Mda. Putea s? plece singur la salvare. Psihologie social? din p?r?i. ?i v? mai plânge?i de România. N-are rost s?-mi argumentezi cu prostii.

    Oricum va fi mai bine privatizat. Astfel nu mai pot exista oameni care s? stea degeaba, pentru c? vor fi da?i afar? din cauza profitului.

    Da frate, sa privatizam tot.

    Si cu Petromidia a fost bine cand s-a privatizat. A fost cumparata pe o nimica toata si dupaia vanduta pe 1 miliard de euro. Si acum, un sigur om e "jmeker cu bani" si 20 de milioane o iau in mana.

    Da, in sistem privat e mai buna administratia. Dar in interesul privatului, nu al nostru.

    Sunt curios.. nu le vin idei sa privatizeze si judecatoriile?

  3. Se posteaza la intrebari/ajutor.

    XSS = Cross site scripting.

    Apare atunci cand tu trimiti date catre server prin variabile $_POST sau $_GET (adica in link sau incorporate in formular), si scriptul PHP nu filtreaza bine datele permintandu-ti tie sa trimiti orice fel de simboluri precum: < sau > sau / etc.

    Ideea e ca atunci cand serverul iti permite sa modifici continutul site-ului(prin intermediul variabilelor din link si nu numai), si nu filtreaza acele simboluri, tie ti se permite sa scrii in afara textului simplu, si cod html sau javascript.

    Si spre exemplu daca tu scrii <script>alert('Salut')</script> .

    Ceea ce ai scris tu apare in codul site-ului. si este interpretat de browser ca un script javascript. Iar in cazul de fata iti va aparea pe ecran o casuta in care scrie "salut".

    Asta poate fi periculos pentru ca tu poti introduce un script javascript care preia cookie-urile celui care acceseaza site-ul si le poate trimite la tine pe server. Iar tu le poti introduce in propriul browser, iar daca pers. respectiva era logata pe site-ul respectiv in mom. in care a accesat acel link cu XSS, tu prin cookie-ul pers. respective poti sa-i accesezi contul.

    Asta se poate pentru ca un site, dupa ce te-ai autentificat, iti trimite un cookie pe care browserul tau il salveaza. Si de fiecare data cand accesezi o pagina a site-ului, ti se cere acel cookie ca sa vada daca esti autentificat, iar browserul tau trimite cookie-ul respectiv de fiecare data cand accesezi pagina site-ului respectiv. Asta ca sa nu fie nevoie sa introduci parola de fiecare data cand accesezi pagina respectiva.

    Problema e ca daca cineva iti fura acel cookie(cum se poate cu XSS), si il pune in browserul lui, site-ul crede ca acea persoana esti tu, pentru ca browserul lui ii trimite site-ului cookie-ul tau. In consecinta el se afla logat pe contul tau.

    Daca sesizezi ca se intampla asta e suficient sa dai tu log off si sesiunea dispare, serverul respinge cookie-ul respectivei persoane si ea nu mai poate continua vreo activitate pe contul tau.

    Iar tu te poti loga linistit inapoi(de pe o adresa care nu contine XSS evident).

    Daca se poate automatiza procesul de identificare a xss-ului pe un site?

    Da. Chiar facusem odata un astfel de script.

    Poti face un script in care dai adresa site-ului pe care vrei sa-l scanezi, si preiei din pagina principala toate link-urile, si le accesezi pe rand si vezi sublink-urile din fiecare link, si dupa aceea sub-sub-link-urile. Si asa mai departe.

    La sfarsitul procesului dupa ce ai crawl-uit toate link-urile de pe site, verifici care contine simbolul "=". Insemnand ca acel link primeste variabile $_GET.

    Si dupa fiecare egal introduci un anumit text. cum ar fi <asd>. Si pui script-ul sa caute in sursa paginii sa vada daca apare <asd>. Daca apare, poti semnala acel link ca fiind vulnerabil la XSS.

    Facusem un tutorial destul de clar acum 2-3 ani dar vad ca a disparut.

    O sa-l fac iarasi dupa sesiune.

  4. Degeaba va dati peste cap si ziceti ca femeile sunt materialiste. Si barbatii sunt la fel!

    Sunt sigur ca nu o sa va uitati la una nasoala / una care se imbraca foarte prost (decat daca sunteti prosti, urati sau disperati).

    Daca va studiati comportamentul (majoritatea) o sa observati ca intotdeauna o sa preferati o femeie cu bani in locul uneia fara. Singura diferenta e ca barbatii fac mai intai discriminari dupa aspect, apoi dupa situatia financiara si/sau pozitia sociala.

    // Prin "nasoala" fac referire strict la femeile neingrijite.

    In orice caz filmuletul este foarte reusit.

    Gresesti. Pe mine personal atata timp cat o tipa arata bine nu ma intereseaza alte aspecte cum ar fi imbracamintea de bucatareasa de la munca.

    Si nu cred ca sunt doar un caz particular.

    Tipul purta salopeta doar la munca. In rest se imbraca ok.

    In clip e vorba mai degraba de bani/cariera.

    Si daca stai sa te gandesti, o sa vezi ca multe fete de mici isi pun in minte cand cresc sa-si gaseasca pe unu' cu bani si sa se casatoreasca cu el.

    Nu prea am auzit baieti care sa spuna ceva asemanator. Majoritatea se gandesc doar cum sa-si faca o cariera/bani.

    Asa ca exista o diferenta destul de mare intre gandirea femeilor si cea a barbatilor sub aspectul telului in viata.

  5. Stiu filmuletu'.

    Mi se pare destul de sugestiv. Nu cred ca pot spune mai mult.

    Am discutat despre el cu mai multe prietene.

    Multe din ele zic ca nu e asa desi(din observarile proprii) ele actioneaza ca in filmulet de multe ori fara sa-si dea seama.

    Multe zic ca e normal sa fie asa.

    Altele zic ca nu e un caz general.(ceea ce e corect intr-o masura mica de adevar)

    Si titlul filmuletului in mod corect ar fi "caracterul feminin".

    Nu se pune deloc pret pe valoarea spirituala a unei persoane in ziua de azi :)

  6. Populatia per total evolueaza d p d v intelectual. Chiar daca vechile generatii nu sunt de acord.

    Vor fi mai buni ca noi pentru ca vor incepe de mai sus ca noi. Vor incepe cu ce le-am lasat acum cei din generatia asta.

    60% anu asta n-au luat bacu' dar nah.. acesta e potentialul. Oricum marile descoperiri au fost facute de grupuri mici sau chiar indivizi.

    Tehnica evolueaza exponential datorita efortului cantitativ si calitativ produs de fosta actuala si viitoarele generatii.

  7. Ideea e ca se poate , ca vrei sa folosesti sau nu e partea a 2-a .

    Evoluam si asta,inainte sa ma sperie , imi place al dracului de mult .

    Nu pot presupune decat ca este o camera care iti urmareste pupilele. In caz afirmativ, tehnologia nu e noua.

    E intr-adevar util ca inlocuitor pentru touch.

    Mult mai mult potential au castile ce capteaza activitatea cerebrala. Sa poti controla ceva cu creierul. Ar trebui sa se investeasca mai mult aici.

    Ar trebui imbunatatite sistemele de recunoastere vocala. Sa poti sa spui o propozitie si din 10 cuvinte sa nu-ti recunoasca gresit 7.

    Sistemele de traducere iarasi, google translate face un progres important.

    Ochii si asa sunt traumatizati din cauza monitoarelor. Ar fi extrem de obositor sa te apuci sa mai si controlezi cacaturi cu ei.

    Pe de alta parte u cand dai click pe un buton oricum te uiti la el inainte. Interesant e de vazut daca in timp, ochii sunt sau nu cu mult mai solicitati.

  8. Nu stiu daca a fost sau nu Albert Einstein studentul.

    Dar e interesant cum vede ca raul e absenta binelui.

    Nu prea am fost de acord cu rationamentele filosofice in ceea ce priveste divinitatea pentru ca filosofii au pornit mereu de la premize gresite, ciudate, incomplete.

    De cele mai multe ori incomplete. Luand in calcul doar anumite portuni dintr-o problema ca sa ajunga la un raspuns ce defineste intreaga problema.

    Orice om daca face rationamente cu baza incompleta sau gresita poate sa demonstreze orice, oricat de ciudat.

    Si de foarte multe ori se fac analogii intre doua situatii ce nu se aseamana 100%.

    Nu sunt nici pentru profesor si nici pentru student.

  9. In principiu conteaza ce stii sa faci.

    Daca vrei sa faci o anumita facultate, in principiu o faci pentru ce si cum ai putea invata in ea. Mai mult decat diploma.

    Daca sunt angajatori care fac diferente intre A.C. UPB si alte facultati e pentru ca se considera a fi o facultate grea din care putini ies clei. Oricum te supun la test si vor afla ce stii si ce nu stii.

    Decat sa faci o facultate din care iesi si nu stii ce e ala un tablou, cum zice benny, mai bine te muti la una la care stii ca inveti ceva.

  10. La asta cu ancora cred ca am gresit. Inaltimea apei este influentata de volumul ancorei, nu (numai) de masa.

    In realitate inaltimea apei(nivelul) este influentata DOAR de volumul ancorei atunci cand ancora se afla in apa.

    Problema deja presupune ancora ca avand o densitate > densitatea apei.

    Deci daca ancora e in apa, poate sa aiba si 2 tone sau 2 kg, tot acelasi volum de apa il dezlocuieste.

    Cand ancora e in barca situatia se schimba.

×
×
  • Create New...