Исключительно простая теория AppSec .NET
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 26.06.15 09:48
Оценка: 125 (10)
- слайды моего выступления на июньской встрече SPB .NET Community: http://buff.ly/1TR8cP7
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: Исключительно простая теория AppSec .NET
От: hardcase Пират http://nemerle.org
Дата: 26.06.15 12:42
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>- слайды моего выступления на июньской встрече SPB .NET Community: http://buff.ly/1TR8cP7


Transcript по ссылке клевый
/* иЗвиНите зА неРовнЫй поЧерК */
Re: Исключительно простая теория AppSec .NET
От: xy012111  
Дата: 26.06.15 13:22
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>- слайды моего выступления на июньской встрече SPB .NET Community: http://buff.ly/1TR8cP7


Спасибо! А есть ли возможность посмотреть видео с конференции?
Re: Исключительно простая теория AppSec .NET
От: WolfHound  
Дата: 26.06.15 14:14
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>- слайды моего выступления на июньской встрече SPB .NET Community: http://buff.ly/1TR8cP7

Типизация и валидация на входе, санитизация — на выходе!

В большинстве случаев согласен.

Но иногда санитизация таки должна быть на входе.
Например, в случае с поисковым пауком. Он должен индексировать все, что хоть как-то напоминает HTML.

Другой пример IDE. Она должна работать на разломанном коде.
... << RSDN@Home 1.2.0 alpha 5 rev. 62>>
Пусть это будет просто:
просто, как только можно,
но не проще.
(C) А. Эйнштейн
Re[2]: Исключительно простая теория AppSec .NET
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 29.06.15 08:41
Оценка:
Здравствуйте, xy012111, Вы писали:

X>Спасибо! А есть ли возможность посмотреть видео с конференции?


И да, и нет. Да — в смысле, видео выступления выложили здесь: https://www.youtube.com/watch?v=-rQ3B5p5dUs . Нет — по каким-то причинам забыли включить запись скринкаста с ноутбука и поэтому большая часть выступления оказалась не синхронизирована со слайдами.
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[2]: Исключительно простая теория AppSec .NET
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 29.06.15 08:42
Оценка:
Здравствуйте, WolfHound, Вы писали:

WH>Но иногда санитизация таки должна быть на входе.


Я проговаривал это голосом: AppSec — не та область, где есть место какому-либо фанатизму и правила функциональных предметных областей вполне могут ограничивать или переопределять правила нефункциональных, да.
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: Исключительно простая теория AppSec .NET
От: xy012111  
Дата: 30.06.15 10:01
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

X>>Спасибо! А есть ли возможность посмотреть видео с конференции?


KV>И да, и нет. Да — в смысле, видео выступления выложили здесь: https://www.youtube.com/watch?v=-rQ3B5p5dUs . Нет — по каким-то причинам забыли включить запись скринкаста с ноутбука и поэтому большая часть выступления оказалась не синхронизирована со слайдами.


Эх, печально-печально! Попробуйте пожалуйста в следующий раз где-то поближе к центру города, да хоть в вашем офисе! если место есть конференцию устроить.
Re[4]: Исключительно простая теория AppSec .NET
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 01.07.15 08:46
Оценка: 6 (1)
Здравствуйте, xy012111, Вы писали:

X>Эх, печально-печально! Попробуйте пожалуйста в следующий раз где-то поближе к центру города, да хоть в вашем офисе! если место есть конференцию устроить.


В нашем питерском офисе, места к сожалению нет Но я попробую чуть позже провести вебинар на эту же тему.
... << RSDN@Home 1.2.0 alpha 5 rev. 76>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.