Chis Florinel

Imagine and innovate

Solicitarea de suport a zilei (sesizare)

July 9th, 2008 by Chis Florinel Ioan

Proiectele care le desfasuram au si un pachet de suport inclus pentru o anumita perioada, pentru anumite task-uri, etc, etc…

Azi a venit cea mai tare sesizare:

securitate cod site
Se vede codul site-ului din afara…

Primul gand a fost ca cineva a facut vreun update si a lasat DEBUG pe true… dar nu avea cum, pentru ca partea de config e cu alte permisiuni and stuff. Si e destul de greu sa faci o asemenea greseala… Stiu ca administratorul de sistem e un om bine pregatit, paranoic, etc, etc…
Email ca e posibil sa fi vazut un anumit mesaj din sistem si asteptam raspuns…

Primim si raspunsul:
Codul expus era de fapt libraria biblioteca jQuery si omul respectiv trimisese administratorului site-ului link-ul catre codul JS care aparea afisat in browser…

Bine ca nu au trimis ca pot sa vada sursa HTML…

Bookmark and Share

Related posts:

  1. Mootools si codul de la trafic ro
  2. intrebarea zilei…
  3. Messspam-ul zilei

2 Responses to Solicitarea de suport a zilei (sesizare)

  1. Gicu says:

    Salut, as aprecia daca ai zice biblioteca in loc de librarie. Mersi.

  2. Chis Florinel Ioan says:

    Ai dreptate… S-a remediat.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>