由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - 这哥们是超级Python黑
相关主题
网页input问题未来ruby能不能挤掉python
哪里可以下到有一定规模的python open source code?关于ruby和rails一点疑惑
用python开发website[bssd]来,我们从高级一点的公司结构层面讨论语言的选择
Python based web frameworks其实真神的意思是:学习python就是几个小时的事,吵啥?
python和工作一问大神,你听说过一句话说是
怎么学习pythonPython vs Ruby,Django vs Rail
坑: Python + "C++" plus SWAG as ONE big languagezhaoce: 我感觉python很有前途呀
开始学python,要被它打败了Django怎么学
相关话题的讨论汇总
话题: django话题: python话题: denial话题: what
进入Programming版参与讨论
1 (共1页)
a*f
发帖数: 1790
1
"The Django framework experienced a major denial-of-service vulnerability
because it did not validate the length of user input for passwords.5 What
can you expect from a project that uses an inferior language named after a
snake? We’re coffee people here!"
H*******g
发帖数: 6997
2
Python? hehe,hehe
j******o
发帖数: 4219
3
只有没水平的人才会怪这个工具怪那个环境。
a*f
发帖数: 1790
4
用Django的很多都不知道会有这样的问题。这里的用户不知道有多少人知道这个问题:
"In fact, the Django open source Python content management system suffered
from a well-publicized denial-of-service vulnerability because it used the
PBKDF2 algorithm and supported unlimited length passwords at the same time!
By sending very long passwords, attackers could force the systems running
Django to consume an inordinate amount of processor resources. A 1 megabyte
password submission could take up to a minute or more of CPU time! "

【在 j******o 的大作中提到】
: 只有没水平的人才会怪这个工具怪那个环境。
a*f
发帖数: 1790
5
现在Django把PBKDF2的密码长度限制在4096个字节.
1 (共1页)
进入Programming版参与讨论
相关主题
Django怎么学python和工作一问
安装web.py小记怎么学习python
学会python能找到工作吗坑: Python + "C++" plus SWAG as ONE big language
用django 写web的多吗开始学python,要被它打败了
网页input问题未来ruby能不能挤掉python
哪里可以下到有一定规模的python open source code?关于ruby和rails一点疑惑
用python开发website[bssd]来,我们从高级一点的公司结构层面讨论语言的选择
Python based web frameworks其实真神的意思是:学习python就是几个小时的事,吵啥?
相关话题的讨论汇总
话题: django话题: python话题: denial话题: what