Solicitarea de suport a zilei (sesizare)
Proiectele care le desfasuram au si un pachet de suport inclus pentru o anumita perioada, pentru anumite task-uri, etc, etc…
Azi a venit cea mai tare sesizare:
“securitate cod site”
Se vede codul site-ului din afara…
Primul gand a fost ca cineva a facut vreun update si a lasat DEBUG pe true… dar nu avea cum, pentru ca partea de config e cu alte permisiuni and stuff. Si e destul de greu sa faci o asemenea greseala… Stiu ca administratorul de sistem e un om bine pregatit, paranoic, etc, etc…
Email ca e posibil sa fi vazut un anumit mesaj din sistem si asteptam raspuns…
Primim si raspunsul:
Codul expus era de fapt libraria biblioteca jQuery si omul respectiv trimisese administratorului site-ului link-ul catre codul JS care aparea afisat in browser…
Bine ca nu au trimis ca pot sa vada sursa HTML…
Related posts:
Salut, as aprecia daca ai zice biblioteca in loc de librarie. Mersi.
Ai dreptate… S-a remediat.