ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: POST cache



В Пнд, 01/09/2008 в 17:54 +0545, Александр Кутузов пишет:
это будет потенциальной дыркой для DoS-a
а по поводу переписывания, ну уж извините там поправить в формочке  
пару строк да подключить еще js это проблемой не является
Наличие "выключателя" никого не заставляет его включать. Есть очень много функций, которые я не пользую, но я же не заявляю о необходимости их выкинуть и не стал бы возражать против добавления какой-либо функции в которой я не нуждаюсь. Особенно если эту функцию можно отключать. Это я к вопросу о потенциальной дырке... она же будет у меня и не по вине nginx'а, а по вине того как я его настроил...

У меня на содержании простенький веб хостинг, живущий "за" nginx'ом. Вы предлагаете мне заставить всех хостящихся у меня переписывать их софт в случае возникновения необходимости без задержки передать данные в backend? Ну когда софт свой или когда есть кому его "подравнять" это пол беды. А если софт покупной, обфускированный, криптованный, в который нельзя залазить? Или если переписывать и поддерживать в актуальном состоянии просто некому? Мне этим всем заниматься?

Не обращайте внимания, это были риторические вопросы.
Мне просто хотелось узнать, почему этого выключателя нет... Из ответов одного человека я понял что дело здесь в "принципе". Но хочется еще услышать мнение людей занимающихся разработкой этого проекта.

Александр вы занимаетесь разработкой этого проекта?

 




Copyright © Lexa Software, 1996-2009.