Безопасно ли использовать keitarotds

В новом году я обещал почаще писать, но этого не происходит, к сожалению пока очень занят. Вчера мне в голову пришла идея для поста, сегодня я быстренько смог записать видео, за качество сразу извиняюсь, записывал быстро и с первого раза.
После поста про безопасность simpletds многие мне задавали много вопросов. Самые популярный, наверное, это какая tds самая безопасная. Отвечаю — не знаю :).
Не так давно один мой знакомый попросил меня проверить на безопасность keitarotds. У меня ушло примерно 10-15 минут на то, чтобы проникнуть в саму tds. Выводы о безопасноти её использования делайте сами.

По традиции выкладываю видео подтверждение, но без подробностей, чтобы всякие школьники не пытались ломать эти tds. Кстати говоря, вчера я хотел написать автору, чтобы он зарание всё исправил, но кроме icq никаких контактных данных я не нашёл. Усложнять коммуникации с потенциальным клиентами — полнейший непрофессионализм :).

 

И напоследок немного юмора:

  • b82a

    Ну ты и так всё спалил, но спасибо, поправил у себя.

    • http://klipner.ru/ RushteR

      Не каждый поймёт, черкани на e-mail какой  способ ты увидел, может он другой)

      • b82a

        Ну и да, особой опасности баг то не представляет, обычно под тдску берется отдельный домен и вряд ли там будет phpmyadmin тусоваться.

        • http://klipner.ru/ RushteR

          phpmyadmin не обязателен, как минимум 3 способа есть ещё)

          • b82a

             В смысле 3 способа эксплуатировать полученные данные или еще баги?

          • http://klipner.ru/ RushteR

            данных на сервере много, к mysql можно подключаться из вне иногда и т.д.

          • b82a

             Ну это уже больше к безопасности вебмастеров уходит, а не тдс. Жадничать то незачем, повесить на хост тдс одну и все, обычно так и делают. Это единичные случаи получается, не надо панику наводить :) А то, кто не поймет — пойдет менять тдс.

  • b82a

    http://blog.keitarotds.com/?p=120 Вот и апдейт прилетел :)