Как зайти в Даркнет?!
25th January, 01:11
6
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
895
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
914
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4351
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Отображение версии базового программного обеспечения в нижнем колонтитуле веб-приложения?
Я думаю о предоставлении версии, скажем, схемы базы данных и dlls для бизнес-логики в нижнем колонтитуле моего веб-приложения.
Разве это советуют?
Есть ли какие-либо подводные камни, или указатели, как сделать это лучше всего?
Проблемы юзабилити?
У меня уже есть схема версий, как для схемы, так и для библиотек DLL, используемых в моем решении CI.
Не делай этого. Это дает бесплатную информацию потенциальному злоумышленнику и облегчает его работу. Если есть эксплойты, известные для данной версии программного обеспечения, нет необходимости говорить им об этом. Есть на самом деле поисковые системы, построенные на вершине Google, которые используют эту информацию недержание для питания массовых эксплойтов (например, сканер Goolag cDc ).
Хотя это может звучать как безопасность по неизвестности (потому что это так), все же желательно сделать работу злоумышленника как можно более сложной. Не разглашать детали реализации является важным шагом. Конечно, это может быть только частью усилий по созданию веб-сайта securer.
Мне очень нравится то, что делается, например, здесь . Если вы посмотрите на нижнюю часть страницы, там есть кусок текста "powered by eve community". Если вы нажмете на этот текст, вы получите небольшой кусок технической информации.
Для меня это хороший компромисс между наличием (полезной) информации, доступной (для отчетов об ошибках и т. д.) и необходимость иметь (неприятный) технический жаргон, видимый пользователям сайта.