DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > DevProTalk > Opušteno
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

Opušteno Trenutak za pauzu - Ćaskanje. Sponzor: blogodak

Odgovori
 
Alati teme Način prikaza
Staro 19. 09. 2007.   #1
salebab
profesionalac
Qualified
 
Avatar salebab
 
Datum učlanjenja: 09.11.2006
Lokacija: Beograd
Poruke: 102
Hvala: 19
21 "Hvala" u 18 poruka
salebab is on a distinguished road
Pošaljite ICQ poruku za salebab Pošaljite poruku preko MSN za salebab
Default

Citat:
Originalno napisao ednevnik
Naime dve skole koje se navode sa propustima u bezbednosti nemaju nikakve poslovne veze sa projektom Elektronskog Dnevnika
Te dve navedene skole su prve dve u vasoj listi osnovnih skola beogradskog okruga kojima ste uveli taj sistem. Logican zakljucak da ste im vi uradili taj sistem. Zar ne?
Sad vidim da su ostale skole na tom drugom sistemu. Ali zasto onda ja kao obican surfer mogu da napravim gresku u SQL upitu pored 5 programera i 20 strucnih saradnika?
Priloženi thumbnailovi
Kliknite na sliku za uvećanu verziju

Naziv:	eocene.jpg
Pregleda:	539
Veličina:	52,1 KB
ID:	460  
__________________
www.salebab.net
salebab je offline   Odgovorite uz citat
Staro 19. 09. 2007.   #2
ednevnik
novi član
 
Datum učlanjenja: 19.09.2007
Poruke: 2
Hvala: 0
0 "Hvala" u 0 poruka
ednevnik is on a distinguished road
Default info

za Saleta:

hvala na razumevanju, stavicemo u zagradu kod listinga za te skole da nisu deo naseg sistema, niko nije imao u vidu da moze doci do negativne slike o bezbednosti naseg projekta, upravo smo imali nameru da bez averzije prikazemo sve skole koje koriste bilo koja e-dnevnik resenja.

Sto se tice pitanja i losih upita za tekuce baze na nasem serveru prosledjeno je php administratoru, koliko vidim radi se o losem sql upitu bez nekih razloga za veliku brigu, da li je zelja bila da se vide sve skole na serveru ?
Inace sada je stanje takvo da skole-korisnici projekta tek od 01. otkobra krecu sa primenom projekta i trenutno nema nijedne skole na serveru sa ocenama (sve se brise 01. septembra iz prethodne sk. godine) i sada se vrse pripreme za novu sk. godinu.

Sandra
ednevnik je offline   Odgovorite uz citat
Staro 20. 09. 2007.   #3
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Wink

Citat:
Originalno napisao ednevnik Pogledajte poruku

Sto se tice pitanja i losih upita za tekuce baze na nasem serveru prosledjeno je php administratoru, koliko vidim radi se o losem sql upitu bez nekih razloga za veliku brigu, da li je zelja bila da se vide sve skole na serveru ?

Sandra
Veruj mi da tu ima velikih razloga za brigu...
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 20. 09. 2007.   #4
STELLANOVA
expert
Master
 
Avatar STELLANOVA
 
Datum učlanjenja: 07.06.2005
Lokacija: EU
Poruke: 609
Hvala: 47
51 "Hvala" u 37 poruka
STELLANOVA će postati "faca" uskoro
Pošaljite ICQ poruku za STELLANOVA Pošaljite poruku preko AIM za STELLANOVA Pošaljite poruku preko MSN za STELLANOVA
Default

Ajd vec kad kritikujes daj razlog konkretno zasto mislis tako, ovo je cista glupost da kazes :

"Veruj mi da tu ima velikih razloga za brigu..."

ako znas nesto onda kazi zasto tako mislis a ne da napises da bi napisao....
STELLANOVA je offline   Odgovorite uz citat
Staro 20. 09. 2007.   #5
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Default

Pa recimo cela struktura baze moze da se mapira na osnovu tog propusta... A samim tim mogu i da izvicem podatke iz baze vezane za autentifikaciju, koristeci union izraze. A cak ni nemora union moze jedan obican select...

primer:
id = (select 1 from blabla)

gde blabla, predstavlja ime tabele...
btw. nije ovo full disclosure pa da se toliko raspishemo...
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 19. 09. 2007.   #6
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Wink

Citat:
Originalno napisao salebab Pogledajte poruku
Te dve navedene skole su prve dve u vasoj listi osnovnih skola beogradskog okruga kojima ste uveli taj sistem. Logican zakljucak da ste im vi uradili taj sistem. Zar ne?
Sad vidim da su ostale skole na tom drugom sistemu. Ali zasto onda ja kao obican surfer mogu da napravim gresku u SQL upitu pored 5 programera i 20 strucnih saradnika?
Nemoj tako... to se desava kada Id parametar nije setovan... hihihi...

I ja sam nesto razmisljao o samoj sigurnosti te aplikacije... ali me totalno mrzi i da pogledam o cemu se radi... i cela fama oko e-dnevnika mi je glupa... verujem da se tako kvari odnos poverenja izmedju roditelja i deteta...
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 19. 09. 2007.   #7
Miloje Sekulic
smetalo blebetalo
Master
 
Avatar Miloje Sekulic
 
Datum učlanjenja: 04.09.2005
Lokacija: Beograd
Poruke: 723
Hvala: 48
60 "Hvala" u 39 poruka
Miloje Sekulic će postati "faca" uskoro
Thumbs down scenario katastrofe

Citat:
Originalno napisao LiquidBrain Pogledajte poruku
verujem da se tako kvari odnos poverenja izmedju roditelja i deteta...
Vec vidim zlog hakera koji upada u dnevnik i klincima masovno daje keceve i upisuje goooomile izostanaka, matorcima stizu SMS-ovi, oni lese klince i ukidaju dzeparce, klinci demonstrativno odlucuju da vise ne koriste racunare i ne idu na internet i Srbija jos vise informaticki zaostaje za svetom...
Miloje Sekulic je offline   Odgovorite uz citat
Staro 19. 09. 2007.   #8
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Default

E bre Miloje sto si takav bukvalista... Zar ne mislish da bi roditelj pre svega trebalo da ima poverenja u svoje dete, kako bi bilo i obrnuto...
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 19. 09. 2007.   #9
bluesman
Goran Pilipović
Sir Write-a-Lot
 
Avatar bluesman
 
Datum učlanjenja: 18.05.2005
Lokacija: Beograd
Poruke: 5.450
Hvala: 288
1.247 "Hvala" u 446 poruka
bluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušatibluesman je osoba koju treba slušati
Pošaljite ICQ poruku za bluesman
Default

Ja vidim klince koji menjaju keceve u dvojke I vidim roditelje koji deci menjaju dvojke u cetvorke Vidim citavo jedno trziste ovde, pravi procvat interneta

^ that's the spirit... pravi jedan optimizam
__________________
Goran Pilipović a.k.a. Ugly Fingers Bradley f.k.a. bluesman
I don't always know what I'm talking about but I know I'm right!
bluesman je offline   Odgovorite uz citat
Staro 19. 09. 2007.   #10
japan
novi klan
Professional
 
Avatar japan
 
Datum učlanjenja: 03.02.2007
Poruke: 326
Hvala: 43
427 "Hvala" u 50 poruka
japan će postati "faca" uskorojapan će postati "faca" uskorojapan će postati "faca" uskorojapan će postati "faca" uskorojapan će postati "faca" uskoro
Default

ovaj propust je toliki da ce ga iz aviona videti svako ko je u zivotu napisao bar jedan sql query.

stvarno ne vidim potrebu da se kace shot-ovi, i to sa sve punim podacima te dece.

sem ako je dpt nasledio [es]::defaced, onda da i ja okacim shot?
japan je offline   Odgovorite uz citat
Odgovori



Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum

Slične teme
Tema Početna poruka teme Forum Odgovori Poslednja poruka
koja je ova aplikacija (dnevnik.hr video player) Nemanja Avramović Sva početnička pitanja 1 10. 04. 2008. 02:19
Korporativna sigurnost/security researcheri LiquidBrain e-Business 43 21. 06. 2007. 09:05
Sigurnost i poslovna politika... LiquidBrain Web Hosting, web serveri i operativni sistemi 11 06. 05. 2007. 01:25
ptt i sigurnost nixa Opušteno 5 23. 03. 2007. 15:50
Firefox i sigurnost Ilija Studen Web aplikacije, web servisi i software 43 04. 03. 2006. 23:24


Vreme je GMT +2. Trenutno vreme je 15:40.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.