Вернуться   Биткоин Форум > - Помощь начинающим
17 декабря 2013, 8:07:12 PM   # 1
 
 
Сообщений: 86
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Привет Я новичок в этом форуме, Altough я много читал в прошлом, только что подписал вчера ....

И я действительно разозлился.
Как же нет Altcoin обмена, который не сосать?
Я программист, и когда я смотрю на вещи, которые происходят на крупных биржах
(Например, случаи, когда вы в состоянии продать те же монеты в два раза и т.д.) Я думаю, что это может
никогда не случится с надлежащей базы данных. Конечно, веб-сайт может получить медленно и отвечать на запросы
при высокой нагрузке, но он никогда не должен делать ошибки, как это.

Поэтому я искал некоторое Opensource обмен, чтобы увидеть, как эти вещи кодируются,
и я нашел: https://github.com/r3wt/openex

Это шокирует, не использует этот источник обмена, если разработчик этого читает этот пост,
Вы должны исправить много.

Прежде всего:
Этот код использует расширение MySQL
Это расширение уже обесценилась по состоянию на Php 5.5: http://www.php.net/manual/en/function.mysql-connect.php , по уважительным причинам.

Во-вторых:
Этот код использует mysql_real_escape_string () для предотвращения SQL Injection
Длинная история Короче говоря, это не 100% гарантии безопасности.

В третьих:
Этот код использует соленые SHA1 хэш паролей, опять-таки, это не безопасно.
использовать Bcrypt.

В-четвертых:
Этот код не используется операции если вы торгуете.
Это exatly, что позволяет проводить одни и те же монеты в два раза, когда сервер базы данных находится под большой нагрузкой.

Это те вещи, которые я заметил, после того, как я просмотрел несколько файлов. Там может быть больше, возможно, XSS может быть, нужно посмотреть на нее еще раз.

Автор этого обмена, не принимаю это слишком лично, я уверен, что вы приложили много усилий для этого,
и opensourcing обмен является удивительным, потому что люди могут смотреть на код и исправить его, если нарушена,
но есть много, чтобы исправить, и я бы не использовать этот обмен, это имеет ряд существенных недостатков.
обмены, как это должно быть безупречным, особенно если они opensourced.

Я рассматриваю, чтобы начать кодирование с открытым исходным кодом обмена сам .....

Точка является: Не слепо доверять чему-либо, что является открытым исходным кодом, с открытым исходным кодом не neccasarry значит, его хорошо, это означает, что только каждый
знает его уязвимости.
материал с открытым исходным кодом будет в конечном итоге получить безопасность, если достаточное количество людей, рассмотреть его, и если эти люди знают, что они делают.

Все опытные кодеры здесь, кто хочет начать новый обмен?
joschua011 сейчас офлайн Пожаловаться на joschua011   Ответить с цитированием Мультицитирование сообщения от joschua011 Быстрый ответ на сообщение joschua011


Как заработать Биткоины?
Без вложений. Не майнинг.


17 декабря 2013, 8:33:45 PM   # 2
 
 
Сообщений: 42
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

Получил 1806 Биткоинов
Реальная история.





хорошее рассечение кода
chandrew сейчас офлайн Пожаловаться на chandrew   Ответить с цитированием Мультицитирование сообщения от chandrew Быстрый ответ на сообщение chandrew

19 декабря 2013, 8:48:14 PM   # 3
 
 
Сообщения: 686
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

как автор обмена в вопросе:

1). sha1 был заменен SHA512, мы просто не обновили мерзавца еще.

2). Вы не можете дважды тратить монеты на этой бирже, мы работали очень трудно сделать это невозможно. базовый код этого обмена первым существовал на нашу первую попытку обмена, называется iceycrypt, и главная проблема была двойной сделкой расходов.

3). MySQL может считаться устаревшим, но его все еще гораздо проще в использовании и вопреки распространенному мнению, вы можете предотвратить SQL инъекции с mysql_ * функций. я думаю, что вы читаете на много StackOverflow и принимаете его в качестве прямого Евангелия. Подготовленные заявления путь, и, как только мы закончили код и он работает, мы будем работать назад через и заменить наш дб взаимодействия с более безопасными вариантами, такие как Mysqli функции я уже использую в чате, который запускается на отдельном процессе PHP и базы данных пользователя.

4.) mysql_real_escape_string не все, что используется для предотвращения против введения базы данных, ее первой линии обороны. может быть, вы должны просмотреть в каталоге моделей и начать рассекает код. это даст вам глубокое понимание того, как userCake обрабатывает запросы.

5.) мы не выпустили обмен еще. Это все еще в стадии разработки. Я бы с удовольствием приглашаю вашу критику раз наши двери открыты, но это явно FUD атака против нашего обмена в попытке повредить наш бизнес.

6.) в его нынешнем состоянии, этот обмен превосходит 3 основных бирж в настоящее время открытых и действующие на Node.js с безопасностью уязвимостями большой. Я понимаю ваши разочарования с cryptsy, но принимая их на наш проект не является справедливым.

7.) есть функции, которые были построены я просто нету мигрировал к источнику обмена пока что предотвратит перегрузку базы данных. в конце концов, мы будем двигаться к sharded модели, в которой говорится сделаны из 3 ведомых серверов и записи выполняются на сервере мастер дб. мы имеем функцию Оптимизировать таблицы, и cronjob, что закрывает двигатель торговли в течение 5 минут каждые 6 часов и выполняет оптимизацию таблицы и аудит истории торговли.

8.) мы работаем над отходя от хрон, к собственной системе, основанной демона под названием "Иностранец-PHP", я работаю над этим на сайте в течение нескольких недель. его похожим на node.js в том, что он может развернуть, активировать и деактивировать серверы по мере необходимости на основе системной нагрузки основного сервера. он также имеет демон Architechture вместо cronjobs, то есть есть несколько процессов давно работает PHP в фоновом режиме обработки функций двигатель торговли и обслуживания биржи.

9.), насколько в будущем, у нас еще есть много работы, чтобы сделать прежде, чем обмен на уровне предприятия стабильно, однако большую часть базовой функциональности на месте. мы очень заинтересованы в приеме на работу 3-го разработчика, чтобы стать частью нашей команды, но разговор дешев. мириться или заткнись, если вы хотите. Вы будете получать деньги.
r3wt сейчас офлайн Пожаловаться на r3wt   Ответить с цитированием Мультицитирование сообщения от r3wt Быстрый ответ на сообщение r3wt

19 декабря 2013, 8:54:59 PM   # 4
 
 
Сообщения: 196
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

как автор обмена в вопросе:

1). sha1 был заменен SHA512, мы просто не обновили мерзавца еще.

2). Вы не можете дважды тратить монеты на этой бирже, мы работали очень трудно сделать это невозможно. базовый код этого обмена первым существовал на нашу первую попытку обмена, называется iceycrypt, и главная проблема была двойной сделкой расходов.

3). MySQL может считаться устаревшим, но его все еще гораздо проще в использовании и вопреки распространенному мнению, вы можете предотвратить SQL инъекции с mysql_ * функций. я думаю, что вы читаете на много StackOverflow и принимаете его в качестве прямого Евангелия. Подготовленные заявления путь, и, как только мы закончили код и он работает, мы будем работать назад через и заменить наш дб взаимодействия с более безопасными вариантами, такие как Mysqli функции я уже использую в чате, который запускается на отдельном процессе PHP и базы данных пользователя.

4.) mysql_real_escape_string не все, что используется для предотвращения против введения базы данных, ее первой линии обороны. может быть, вы должны просмотреть в каталоге моделей и начать рассекает код. это даст вам глубокое понимание того, как userCake обрабатывает запросы.

5.) мы не выпустили обмен еще. Это все еще в стадии разработки. Я бы с удовольствием приглашаю вашу критику раз наши двери открыты, но это явно FUD атака против нашего обмена в попытке повредить наш бизнес.

6.) в его нынешнем состоянии, этот обмен превосходит 3 основных бирж в настоящее время открытых и действующие на Node.js с безопасностью уязвимостями большой. Я понимаю ваши разочарования с cryptsy, но принимая их на наш проект не является справедливым.

7.) есть функции, которые были построены я просто нету мигрировал к источнику обмена пока что предотвратит перегрузку базы данных. в конце концов, мы будем двигаться к sharded модели, в которой говорится сделаны из 3 ведомых серверов и записи выполняются на сервере мастер дб. мы имеем функцию Оптимизировать таблицы, и cronjob, что закрывает двигатель торговли в течение 5 минут каждые 6 часов и выполняет оптимизацию таблицы и аудит истории торговли.

8.) мы работаем над отходя от хрон, к собственной системе, основанной демона под названием "Иностранец-PHP", я работаю над этим на сайте в течение нескольких недель. его похожим на node.js в том, что он может развернуть, активировать и деактивировать серверы по мере необходимости на основе системной нагрузки основного сервера. он также имеет демон Architechture вместо cronjobs, то есть есть несколько процессов давно работает PHP в фоновом режиме обработки функций двигатель торговли и обслуживания биржи.

9.), насколько в будущем, у нас еще есть много работы, чтобы сделать прежде, чем обмен на уровне предприятия стабильно, однако большую часть базовой функциональности на месте. мы очень заинтересованы в приеме на работу 3-го разработчика, чтобы стать частью нашей команды, но разговор дешев. мириться или заткнись, если вы хотите. Вы будете получать деньги.

ХА! PWND.
SlidingHorn сейчас офлайн Пожаловаться на SlidingHorn   Ответить с цитированием Мультицитирование сообщения от SlidingHorn Быстрый ответ на сообщение SlidingHorn

24 декабря 2013, 6:08:13 AM   # 5
 
 
Сообщений: 98
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

В качестве предисловия, у меня есть некоторый опыт кодирования. Достаточно быть опасным код модифицирующий, но не писать его с нуля. Я, однако, есть много опыта торговли.

В любом случае, на мой вопрос, почему же все чувствуют необходимость сделать торговые двигатели с PHP? Почему бы не использовать что-то более надежное? Любой двигатель я использовал было что-то предварительно скомпилированных и стабильной, таких как Java или C # или тому подобное. Когда вы имеете дело с финансовыми операциями, вам нужно, чтобы система работала 100% времени; не просто быть красивой и доступной через веб-браузер. 

Я думаю, что основная гибель любого из крупных бирж сейчас является то, что все они основаны на технологии на основе веб, который просто не достаточно быстро, чтобы обновить себя при работе с какой-либо объем торгов. Я вижу котировки на скрещенных рынках на регулярной основе, и это сводит меня с ума. Если это когда-нибудь случится на складе, обмен обижая в автономный и фиксированы.

Теперь все это подводит меня к следующему пункту. Я ноги вокруг идеи создания платформы для торговли на несколько обменов или создавая свою собственную торговую систему, которая на самом деле работает. У меня есть некоторые действительно хорошие идеи, вытекающие из моих лет опыта работы на финансовых рынках, но у меня нет технической смекалки, чтобы выполнить их.   

Я действительно чувствую, что для крипто валюты, чтобы преуспеть в мейнстрим, обмены должны быть в состоянии справиться с требованиями более нескольких тысяч человек. 

Есть ли какие-либо разработчики там со мной согласны?
mikeybit сейчас офлайн Пожаловаться на mikeybit   Ответить с цитированием Мультицитирование сообщения от mikeybit Быстрый ответ на сообщение mikeybit

24 декабря 2013, 6:31:57 AM   # 6
 
 
Сообщения: 4
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

Wow, быстрый и исчерпывающий ответ. Я не профессионал, но есть очень много плохого кодирования во многих связанных с BTC проектов, особенно торговых роботов, кажется, что многие люди учатся, как они идут вместе, или это просто, что если у вас есть что-то хорошо вместе, что работает и делает вас деньги, почему бы вы отдать источник?
futuredracula сейчас офлайн Пожаловаться на futuredracula   Ответить с цитированием Мультицитирование сообщения от futuredracula Быстрый ответ на сообщение futuredracula

24 декабря 2013, 11:04:27 AM   # 7
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

@OP в настоящее время существует слишком много обмена в любом случае, как только ваш проект делается только давайте посмотрим на это.
infinitybo сейчас офлайн Пожаловаться на infinitybo   Ответить с цитированием Мультицитирование сообщения от infinitybo Быстрый ответ на сообщение infinitybo

24 декабря 2013, 11:23:50 AM   # 8
 
 
Сообщения: 280
Цитировать по имени
цитировать ответ
по умолчанию Re: Как же Bitcoin люди не знают, как код?

Я не хочу, чтобы отвлечь от предложения Ора в отношении сделок, однако он выбрал чужую незавершенный из GitHub в любой случайной связи он выбрал и утверждает, что Bitcoin люди не знают, как код? Понимаю.
Wipeout2097 сейчас офлайн Пожаловаться на Wipeout2097   Ответить с цитированием Мультицитирование сообщения от Wipeout2097 Быстрый ответ на сообщение Wipeout2097



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW