Size: a a a

2016 May 18

Ч

Чувак in pro.lua
А, нет, стоп.
источник

gC

grinchfox Colinsgrove in pro.lua
ну так тема о проблеме безопасности загрузки байткода
источник

gC

grinchfox Colinsgrove in pro.lua
в Garry's Mod луа исполняется и на клиенте и на сервере
источник

gC

grinchfox Colinsgrove in pro.lua
для клиента такое нельзя позволять
источник

Ч

Чувак in pro.lua
Окей, а dofile() разрешён в GMOD?
источник

gC

grinchfox Colinsgrove in pro.lua
нет
источник

gC

grinchfox Colinsgrove in pro.lua
там есть собственный api для подгрузки файлов
источник

Ч

Чувак in pro.lua
И всякие os.execute и прочее тоже нельзя?
источник

gC

grinchfox Colinsgrove in pro.lua
вроде include("filename")
источник

gC

grinchfox Colinsgrove in pro.lua
нельзя конечно
источник

Ч

Чувак in pro.lua
Ну тогда ладно, да.
источник

gC

grinchfox Colinsgrove in pro.lua
это ж пиздец как небезопасно было бы
источник

gC

grinchfox Colinsgrove in pro.lua
ну представь себе - заходиш на сервер и тебе открывают калькулятор
источник

gC

grinchfox Colinsgrove in pro.lua
через os.execute
источник

Ч

Чувак in pro.lua
Если нельзя ничё скачать и выполнить - безопасно.
источник

Ч

Чувак in pro.lua
Да не, я не знал, что на клиенте в гмоде исполняется.
источник

gC

grinchfox Colinsgrove in pro.lua
Чувак
Если нельзя ничё скачать и выполнить - безопасно.
вот тут точно сказать не могу
источник

gC

grinchfox Colinsgrove in pro.lua
были слухи об эксплоитах подобного рода, ну и еще было много реальных эксплоитов и они уже профикшены
источник

Ч

Чувак in pro.lua
grinchfox Colinsgrove
вот тут точно сказать не могу
Что ты можешь сделать, первое что приходит на ум: скачать откуда-то луа файл и запустить, а там rm и прочее, скачать байткод, скачать bat файлик, к примеру и выполнить его.
источник

Ч

Чувак in pro.lua
Это на клиенте всё опасно
источник