@githubredteam · Post #84363 · 15.05.2026 г., 17:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:Kolay-Seviye-xxe-Lab 👤项目作者:Patronibo 🛠开发语言: CSS ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 16:31:27 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #721 · 26.12
Почему я люблю языки с сильной системой типов, проверяемой статическим анализом кода — хорошо написанная программа является своей собственной спецификацией и позволяет выражать через язык программирования законы существования предметной области. Когда-то давно я писал на ActionScript. Там была система типов, но вот десериализация JSON'ов по-умолчанию была в какой-то общий Object, к полям которого нужно было обращаться ["по_строковому_имени"]. В один момент мне потребовалось написать что-то на C#, который я совсем не знал, я стал гуглить, как десериализовать JSON, и с удивлением обнаружил кучу советов заранее объявить класс со всеми нужными полями и десериализовать в него. "Какой ужас!", — подумал я тогда, — "Это же дико неудобно! А если я не знаю полей JSON? А если их много? Отвратительный язык!" Теперь то я прекрасно понимаю, что JSON это контракт, и что правильная десериализация только такая и должна быть, и что в хорошем API в одном поле никогда не бывает данных принципиально разных типов, и так далее. Нет, если вы набиваете вечерами пет-проект или сидите бессонную ночь на хакатоне, нет ничего плохого в том, чтобы взять простой язык с динамическими типами вроде JavaScript или Python, не требующий описывать данные. Но вот в энтерпрайзе, особенно когда над одним проектом работает много людей (а бывает это очень часто) — хорошее использование системы типов убережёт разработчиков от огромного количества ошибок, будет бить их по рукам, когда они пытаются сделать что-то не то, и будет подсказывать, когда они не уверены в чём-то. С помощью статической типизации можно на уровне кода обозначить правила, по которым ведёт себя предметная область вашей программы в реальном мире. Разработчику не только будет сложно их нарушить, но он ещё и станет узнавать какие-то вещи, которые мог не знать раньше. Например, если мы делаем медицинскую CRM, и больница заводит новых пациентов только тогда, когда знает их группу крови, мы можем объявить тип "Пациент" (или, если точнее, "Карта пациента") и запретить создавать экземпляры этого типа, не передав в конструктор группу крови (которая, в свою очередь, тоже является типом, вероятнее всего ValueObject'ом). Если новый программист пришёл в проект, он, во-первых, не сможет записать в БД некорректную карту пациента. Понятно, мы не учитываем случаи, когда новый программист переделывает модели предметной области — это будет хорошо видно на кодревью. А, во-вторых, даже если ему никто не сказал, что пациенты должны быть с группой крови, он узнает это из кода. И уже будет понимать, что в тех процессах реальной жизни, которые он описывает кодом, карта пациента создаётся только при наличии группы крови. А, значит, нужно искать какой-то способ сначала эту группу крови получить, и только потом создавать карту. Программирование моделирует реальный процесс. В настоящей работе даже на языках с типами, конечно, без должного контроля можно написать что угодно. Нужна управленческая воля, компетентность руководства, понимание опасности техдолга, в идеале отдельные должности для архитекторов, опытные лиды и старшие разработчики. Но когда всё это есть, можно отсекать много проблем ещё на старте и проще погружать новичков. #dev
Hashtags
Търсене: #xxe
@githubredteam · Post #84363 · 15.05.2026 г., 17:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:Kolay-Seviye-xxe-Lab 👤项目作者:Patronibo 🛠开发语言: CSS ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 16:31:27 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84354 · 15.05.2026 г., 16:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:CVE-2026-20224---XXE-Injection-en-Cisco-Catalyst-SD-WAN-Manager 👤项目作者:fevar54 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 16:01:02 📝项目描述: permite a un atacante remoto no autenticado leer archivos arbitrarios del sistema afectado mediante una inyección de XML External Entity (XXE) 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84344 · 15.05.2026 г., 15:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:Orta-Seviye-xxe-Lab 👤项目作者:Patronibo 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-15 15:00:47 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84226 · 14.05.2026 г., 15:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxembd.github.io 👤项目作者:xxembd 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-14 14:30:42 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84063 · 13.05.2026 г., 11:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:touch-xxeng-heart 👤项目作者:talex-touch 🛠开发语言: TypeScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-13 10:24:35 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84047 · 13.05.2026 г., 08:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxe1sfvu 👤项目作者:test-rhaap-portal 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-13 07:27:58 📝项目描述: testing EE environment [SCM] xxe1sfvu 🔗点击访问项目地址
Hashtags
@githubredteam · Post #84040 · 13.05.2026 г., 07:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:-xxe-xlsx-tool 👤项目作者:Bhuvanesh2024 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-13 06:58:41 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83998 · 12.05.2026 г., 22:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxemat20xx 👤项目作者:xxemat20xx 🛠开发语言: None ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 22:00:03 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83966 · 12.05.2026 г., 16:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:xxe 👤项目作者:JoaoVSF99 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 15:53:31 📝项目描述: 无描述 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83916 · 12.05.2026 г., 10:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:CVE-2025-27136-XXE-LocalS3 👤项目作者:ZaidMkh32 🛠开发语言: Python ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 09:47:31 📝项目描述: Proof of Concept for CVE-2025-27136 (XXE in Local-S3) 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83902 · 12.05.2026 г., 08:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:jqj_xxel 👤项目作者:dagababa 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-12 07:34:00 📝项目描述: Every attempt is a stepping stone of your own growth; bravely meet challenges, and you will surely discover latent strength and the light of the soul in the contest. 🔗点击访问项目地址
Hashtags
@githubredteam · Post #83626 · 10.05.2026 г., 08:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XXE 📦项目名称:qq7_xxeb 👤项目作者:cworkow 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 07:51:05 📝项目描述: Every piece of brilliance in life is a dream woven with the heart; may we welcome new hope and joy at every corner. 🔗点击访问项目地址
Hashtags