@snejdan: To powinien być tylko dodatek, jak ta walidacja przejdzie to drugą robi backend bo skoro js robi to po stronie klienta to ktoś może coś zmienić i puścić jakiś syf.
  • Odpowiedz
@kWeb24: @Jurigag: @snejdan:
Okazuje się, że chyba raczej nie ma żadnej weryfikacji po stronie backendu, bo można refreshując stronę wysyłać kolejne nawet bezużyteczne formularze. Dostajemy potwierdzenie złożenia rejestracji, bo iteruje się numer zgłoszenia.

A więc bot do DDOSa może sobie po prostu siedzieć i refreshować...

Swoją drogą patrząc na jakość kodu ciekawi mnie potencjał SQL Injection w tym projekcie... jak nie ma wydzielonej bazy do rejestracji tego abonamentu
  • Odpowiedz
Mirki, może ktoś z was miał i rozwiązał ten problem:
Od jakiegoś tygodnia moja winda7x64 próbuje bezskutecznie zainstalować kb4019264. Za każdym razem niepowodzenie, błąd 80004005 (nieokreślony), przy próbie ręcznej instalacji też nie idzie, wtedy nawet nie ma kodu błędu a jedynie zwięzłe "Niektóre aktualizacje nie zostały zainstalowane". Z netu niewiele mi się udaje wyczytać, topowe porady, czyli:

1. sfc /scannow - robiłem, nic nie pomogło
2. zatrzymanie usług BITS i wuauserv, usunięcie katalogu c:\Windows\SoftwareDistribution\Download\ i
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@FantaZy: czy janusze? z artukułu nie wynika co sie stalo, a po samym downtimie nie jestes w stanie ocenic, czy zawinila glupota ludzka, czy nieszczesliwe zbiegi okolicznosci. Chyba, ze masz jakies dodatkowe info?
  • Odpowiedz
Tani zewnętrzny marketing to jest rak, nie ważna etyka ani bezpieczeństwo klientów, często też pomija się kwestię braku zgody marketingowych, ważne tylko by było tanio i słupki dobrze wyglądały.

Tu skupmy się tylko na bezpieczeństwie komunikacji z bankami.
#januszebiznesu #januszemarketingu #januszeinformatyki #banki

Przeglądając rady na stronach różnych banków dotyczące bezpiecznego używania e-mail - wszystkie są takie same: nie otwierać podejrzanych, nie klikać w linki, sprawdzać nadawcę itd.
wkto - Tani zewnętrzny marketing to jest rak, nie ważna etyka ani bezpieczeństwo klie...

źródło: comment_bJ21GXzjX92flG8O5LZzQNKEFRURStCp.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ale tu pojawia się problem... czemu skoro banki dają takie zalecenia, to same ślą reklamy całkowicie gwałcąc te zalecenia... wysyłają je z najgorszych możliwych adresów i ciągle z innych (z pewnością w celu - nieudolnego - ominięcia filtrów antyspamowych). Banki zaraz dodadzą, że to nie oni, tylko firma zewnętrzna, ale bez naiwności, sami dobrze wiedzą jak to wysyłają.


@wkto: Sam to napisałeś - nie wysyłają tego banki, a firmy świadczące
  • Odpowiedz
@MichaelT128: to nic nie wyjaśnia. Każdy wie jak wygląda taka wysyłka i banki mimo to ją zlecają. Znając swoje zasady bezpieczeństwa nie powinni nigdy takiej reklamy zamówić. Co do innych nadawców dla klientów, to różnie bywa, niektórzy (np. ubezpieczalnie) i tak korzystają z firmy trzeciej śląc newsletter.
  • Odpowiedz
Za napisanie takiej formułki w oficjalnym mejlu od banku powinni kogoś wywalić z pracy na zbity pysk. To jest bank i jakikolwiek komunikat o błędnym certyfikacie powinien u użytkownika wywołać czerwoną lampkę i wyłączenie okna. Co za banda baranów.

#januszeinformatyki #banki #programowanie #informatyka
michalsedziwoj - Za napisanie takiej formułki w oficjalnym mejlu od banku powinni kog...

źródło: comment_tnzD6JUmZ7XoYnoHDZsCNa69WPVQcCa8.jpg

Pobierz
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@CeZiK_: Nie jest istotne czy błąd w tej chwili występuje czy nie. Gdzie jak gdzie, ale akurat banki to główne miejsce gdzie zgodność certyfikatu jest ważna. Ciężko mi wymienić ważniejsze miejsce. Piszą takie bzdury i potem ludzie dają się baitować na fejkowe strony banków... Bo taki genialny PKO ich nauczył, że ostrzeżenia się olewa.
  • Odpowiedz
@CeZiK_: W pierwszej kolejności to powinni zapewnić użytkownikom bezpieczeństwo również przez odpowiednią edukację. Taki kwiatek dyskwalifikuje ten bank jako wiarygodny. Nikomu bym go nie polecał, a w szczególności osobom nietechnicznym. Utrwala złe wzorce, które mogą doprowadzić do utraty środków przez użytkowników (od których oczywiście bank umyje ręce - ale to będzie ich wina, niezaprzeczalna).

Kwestia przekierowania i ważności certyfikatu jest tu drugorzędna. Rozchodzi się o bzdury jakie w swoich mejlach
  • Odpowiedz
HTML-plus-regexp will liquify the n​erves of the sentient whilst you observe, your psyche withering in the onslaught of horror. Rege̿̔̉x-based HTML parsers are the cancer that is killing StackOverflow it is too late it is too late we cannot be saved the trangession of a chi͡ld ensures regex will consume all living tissue (except for HTML which it cannot, as previously prophesied) dear lord help us how can anyone survive
  • Odpowiedz
@Zenit_b: Niestety też bardzo żałuję. Myślałem, że strimi położy temu kres. Ale się zesrało. Serwis nie dość, że źle zrobiony to nikt tam tak naprawdę nie wchodzi. Jedno wynika z drugiego.
  • Odpowiedz
@majsterV2: W owych czasach nie było takiej potrzeby. Freesco działało całkiem dobrze z prawie każdą kartą sieciową LAN - z dyskietki uruchamiało się jakieś 40-50 sekund. Z dysku twardego (bo była taka możliwość instalacji) startowało w 5 sekund. Maszyna pokroju Pentium 133 z 16MB RAMu dawała radę obsłużyć kilkudziesięciu użytkowników wraz z cięciem pasma na bazie CBQ. Pamiętam że wtedy z uwagi na problemy ze sprzętem migrowaliśmy z Freesco na
  • Odpowiedz
@RedMemeTeapot: a ja umyłem okna, poodkurzałem, gruntownie wyczyściłem drewnianą podłogę, umyłem lodówkę i zamrażarkę, wannę, muszę klozetową i umyłem wszystkie lustra (3 sztuki 2,7mx1,2m) ( ͡° ͜ʖ ͡°)

  • Odpowiedz