Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Ой, как страшно :)))))))))) 13.08.02 01:21 Число просмотров: 1939
Автор: Biasha <Бяша> Статус: Member Отредактировано 13.08.02 01:51 Количество правок: 1
|
> > Почитал, впечатлённый заголовком. > > Прям как я! :))
У меня ещё и пописать немного впечатления хватило :)
> Не писАть же новые классы для всехпотенциально > опасных контролов?
Если уж делать интерактивный сервис - то писать :)
> > Во-вторых, обобщение этой ошибки - ошибки глупых > > разработчиков софта, а не Win32 API. Разве что, он > виноват > > уж тем, что позволяет совершать ошибки. > > Ага, разработчики... А как тебе сообщение от таймера, > непосредственно в которой адрес процедуры обработки > передается? И которая (процедура) выполняется без всяких > вопросов и проверок!
Да обидно немного, что не проверяют. Но они не очень то и должны. Раз уж доверяешь десктопу - доверяй и его сообщениям.
> Тут согласен, нечего заводить интерактивность в окнах с > системными привилегиями.
:))))))))))) Подумай что ты сказал :)
> > Ну и, наконец, автор ошибся, в том, что нет способа > это всё > > пофиксить. > > Думаю, MS скоро это всё прикроет нафиг, запретив > > интерактивные сервисы подефолту. > > Здесь имелось в виду, видимо, не то, что нельзя пофиксить > интерактивные сервисы, а то что это все завязано на систему > сообщений, изменить которую "вдруг" не получится. > По-крайней мере, когда я читал, я подумал именно об этом.
А система сообщений здесь и не виновата - её и не нужно править.
Виноваты лишь интерактивные сервисы.
P.S.
А кто-то пробовал попользовать "уязвимость" кроме меня?
См. в программинг.
http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=55562
|
|
|