По моему мнению распространение информации о любых уязвимостях допустимо лишь после того, как они были исправлены. Конечно не берем в расчет те случаи, когда некую уязвимость по непонятным причинам не исправляют месяцами, а то и годами. Тут как раз надо действовать наоборот =)
В который раз убеждаюсь: нельзя слепо доверять какому-либо одному провайдеру/облаку данные, которые критически важны для тебя. Всё важное необходимо хранить как минимум в нескольких местах.
Хотя пользуешься услугами таких гигантов как Яндекс или Гугл, почему-то до последнего не веришь, что у них такое возможно.
Хорошая статья, тезисы в конце надо взять на вооружение. Сам часто наступаю на похожие «грабли». Хотя я давно понял, что составление контента — явно не мое, но иногда без этого не обойтись…
Один в один меня точно также вызывали, и я письменно указывал что деньги ложил именно я и никто другой, а также куда я их тратил. Самое смешное что после того как я всё написал инспектор попросила меня чисто по-человечески объяснить что это вообще за электронные кошельки и «с чем их едят». Вот так у нас всё и делается. Несознательный контроль какой-то получается…
Уязвимость действительно серьёзная, но вот в крайности впадать не стоит. И если у тебя захотят увести мыло, то вряд ли тебе какой-то «другой» браузер поможет…
Можно было при каждой итерации вновь подсчитывать ms, days, hours, min, sec, как я первоначально и сделал. В этом случае никакой кучи if`ов. Но на мой взгляд, чем каждую итерация производить вычитание, деление и умножение достаточно больших чисел, экономичнее сделать это только один раз в самом начале, а затем просто вычитать по единичке из нужного «разряда», выбирая «разряд» при помощи этих if`ов.
Извиняюсь за «Горящие туры по всему миру!». Дело в том, что зарегистрировал бесплатный хостинг для этой демки, а там на страницы перед вставлялась огромная корявая реклама. Убрал её при помощи , видимо из-за этого мой аккаунт так быстро удалили. Ссылка уже изменена на рабочую.
Ну может быть… Просто если рассмотреть длительный промежуток времени (допустим год), то циферки будут бежать оч. медленно, а за счет такого количества чисел в дробной части создается иллюзия постоянного прироста…
Хотя количество цифр в дробной части — личное дело каждого. Их можно и уменьшить ;)
Я сам сначала пользовался функциями mysql, затем перешел к mysqli, и в итоге пришел к PDO. И вследствии этого, не вижу ничего страшно в том, что в PHP 6 будет удален поддержка mysql-функций. К тому же к тому времени, когда PHP 6 станет повсеместно распространенным (как сейчас PHP 5.1-5.3), пройдет ещё немало времени, за которое проекты, использующие mysql-функции, либо загнутся, либо будут подправлены своими авторами.
Получается, что удаление mysql-функций — всего лишь дань прогрессу.
Хотя пользуешься услугами таких гигантов как Яндекс или Гугл, почему-то до последнего не веришь, что у них такое возможно.
Хотя количество цифр в дробной части — личное дело каждого. Их можно и уменьшить ;)
Получается, что удаление mysql-функций — всего лишь дань прогрессу.