1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

CSRF уязвимость на: Всех проектах McLab, MinecraftOnly, Еще много где

Тема в разделе "Обсуждение Minecraft", создана пользователем unlimited, 7 июн 2015.

  1. skynetxxx

    skynetxxx Старожил Пользователь

    Баллы:
    123
    Ботами? В целях тестирования или для DoS атаки?
    Если речь про атаку на отказ в обслуживании, то нормальный игровой сервер должен интегрироваться со средствами защиты самой машины, а не изобретать малоэффективные велосипеды.
    А так я крайне сомневаюсь, что разработчики этих игровых серверов смогли улучшить существующую архитектуру сервера, даже скорее наоборот, испортили её ещё сильнеё.
    LUA в прямых руках творит чудеса (если не используется на системном уровне например).
    С чем он конкретно ужасно справляется? Мне на ум приходит только подход с завершением работы интерпретатора после завершения скрипта, но в приложениях и не так часто требуется сохранять какое-то состояние между запросами. А если и требуется, то можно использовать для это key-value хранилище (например memcached), демоны (хотя они и не такие удобные, как в других языках) или какой-нибудь ReactPHP.
    Переход с чистого PHP на любой нормальный фреймворк внезапно даст такой-же результат.
    Просто так сложилось, что PHP полюбился для написания сайтов в CGI стиле (раньше этим же страдал PERL, кстати), когда за каждую страницу отвечает отдельный .php файл. Никто не запрещает делать также и для Ruby/Python. Только вот незадача, программисты на этих языках практически всегда используют готовые фреймворки вроде Django или Ruby On Rails, которые "таинственным образом" прибавляет сайтам "секурьности и юзабельности".
    Заслуги самого языка в этом ноль.
     
    Последнее редактирование: 4 июл 2015
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ботами в смысле игроками, причем тут антиддос какой то. Это так же реальные игроки одновременно вйдут после рестарта человек 50 и краш будет.
     

Поделиться этой страницей