Archive

Posts Tagged ‘web’

Cersetorie la RoBlegFest

March 5th, 2009 Andrei Ruse 6 comments

Plin de blegi. E perfect adevarat ce am citit pe blogul lui Vladinho, ca practic castiga cine cerseste mai multe voturi (hai sa zic in 99% din cazuri). Asa am observat si anul trecut, si probabil asa va fi si anul asta. A se vedea screenshot-ul care urmeaza:

Cersetorie la RoBlegFest   Image: blogatu 300x37

Bun. Il cautam pe Blocatu pe Roblogfest, si gasim multele categorii la care a fost nominalizat. Blog personal va fi ala cand eu voi fi calugarita. Ca nu e deloc personal. Cel mai bine scris blog  - as face si aici o remarca, dar mi-as lua injuraturi. Cel mai bun blog de divertisment? Eu numesc blog de divertisment ceva de genul: Etherfast (chiar ma diverti…zeaza), Cocalari, Mascarit, etc.
Si in concluzie, cel mai bun blog nu mi se pare de nici o culoare. Este in schimb, blogul cu cel mai spammer propietar. Cred ca daca ar avea pile la posta, as primi si scrisori de genul “Articol nou pe Blocatu: Magda a lu Tolea danseaza doar pe muzica lu Sorin Copilu de Taur. Ce parere ai despre asta? http://blocatu.com“ 

Asa ca RoBlogfest mi se pare o idee buna,dar nu pentru Romania.

Webdeveloperii din Romania

December 15th, 2008 Andrei Ruse 10 comments

Webdeveloperii din Romania   Image: sqlinjectionSaptamanile trecute am discutat cu cineva, pentru o posibila colaborare in PHP. Adica eu sa ii fac respectivului niste aplicatii. Recomandarea a venit de la skreach, pe care l-as ruga sa isi reconsidere parerea despre cei cu care lucreaza. Cu atitudinea pe care au avut-o, cu siguranta nu sunt cei mai tari.

Discutia a fost clara pe limbajul PHP, cu baze de date, si fisiere. Raspunsul a fost:  “iti voi trimite maine un contract de confidentialitate, ni-l trimiti semnat, si iti trimito descriere a primului proiect“. Am asteptat o zi, i-am atras atentia tipului ca a uitat. Faza a continuat vreo 5 zile, in care eu ar fi tot trebuit sa astept acel contract. Teoretic, daca eram ‘mai adult’, si ma bazam pe un singur job (cel pentru care vroiam colaborarea), muream de foame.

Discutia finala: Aaaaa, pai CSS stii? Si Javascript? Nu? Pai imi pare rau, eu sincer dupa asta ma uitam.

Acum trag eu concluziile mele: Ca project manageri / human resources manager, astia sunt prosti. Clar. De ce? La o scurta vizita pe hackersblog, va lamuriti clar de ce va trebuie programatori php, si nu desgneri. In momentul cand codul php trece prin putine perechi de ochi, este destul de probabil sa fie SQLi vulnerable, XSS vulnerable, sau alte chestii.

Desi e usor sa scrii in formatul $username=htmlspecialchars(mysql_real_escape_string($_POST['username']));  , din cate observ pe net, relativ putini o fac. Daca un site gen GSP.ro, care se presupune ca are buget ok, e SQLi vulnerable cu nesimtire, pai ce sa mai zicem la site-urile mici?

Cateva alte erori banale pe care le-am descoperit:

  • Exista login.php, care daca user&pass sunt corecte, trimit in alta pagina. Celelalte pagini NU verifica nimic gen sesiune. Daca stii url-ul lor, intri direct. Astazi de la scoala am intrat asa in adminul site-ului unei firme. Din greseala pot spune, dar m-am distrat. produse.php era fisierul care mi s-a deschis prima oara,si care avea un meniu frumos pentru restul paginilor.
  • Exista login.html , in care un cod JavaScript verifica username si parola. Eventual codul JS encodat, ca sa ai de ce sa faci o vizita aici.
  • Exista login.php, care face verificarea in baza de date, dar in baza de date exista username “” si password “”. Astfel nu mai trebuie sa te obosesti sa completezi nimic; pur si simplu dai enter. Am vazut aceasta eroare pe una din aplicatiile de la mine din liceu, pe care niste designeri au primit bani seriosi sa o faca. Penibil. De ce nu le-or cere elevilor, nu stiu. :|

Pana una alta, sustin parerea, si concluzionez astfel post-ul. Nu mai cautati designeri, daca nu vreti sa va faceti de cacao masiv. Mie nu mi-a zis nimeni ca site-urile/aplicatiile facute de mine arata naspa. In schimb, ABSOLUT NICI UNA nu a fost sparta pana acum. Si in limita posibilitatilor, cu ajutorul lui Cosmin & altii,au fost testate cat de cat.

Eaccelerator here

May 21st, 2008 Andrei Ruse 2 comments

Eaccelerator here   Image: eacceleratorA venit BN la Bucuresti (sa vada si el cladiri inalte, trenul pe sub pamant, si bulevarde mari (el zice si tigani)), asa ca a avut cine sa imi puna eaccelerator pe server. Adica totul cachuit (aviz Baghy cu cache-ul lui care nu merge).

La blog-ul meu ma indoiesc ca va simti cineva ceva, dar daca voi avea vreodata trafic mare, va fi util. Urmatorul pas va fi,poate, un squid reverse. Asta cand voi invata mai multe despre ce e ala un server, si cum merge:))

Reprezint Dobrogea

February 7th, 2008 Andrei Ruse 6 comments

Si ce daca m-am mutat in capitala? Pe buletin scrie ca sunt nascut in Ctza? Sau ca am domiciliu in Ctza? Deci:

Reprezint Dobrogea   Image: roblogz

PR & Seo

February 2nd, 2008 Andrei Ruse 6 comments

M-am bagat in seama. Adica am inceput sa imi trimit blog-ul (iar) in diverse parti, ca sa ma mai cunoasca lumea.

1. RoBlogFest – sa vad si eu ce e aia

2. Directorul Web al lui Arhi (de fapt acolo eram deja adaugat). Astept sa pot pune informatii

Iar mi-a picat curentul, post-ul va fi publicat cand va veni (fuck, trebuie ups(uri)). Aseara picase pe la 1.20, acum e 2.05. Nu poate omul sa bloggereasca linistit:( Misto e ca e bezna in tot cartierul, except iluminatul public din parcare. Ma doare burta (de foame), nam net… iar motive sa fiu frustrat.

2.15 A venit curentul:D Gnite`

Romania sucks sau nu?

January 12th, 2008 Andrei Ruse 12 comments

Acum nu sunt suparat ca nu imi plac strazile, blocurile, gunoaiele, rromii, sau altele. Dar l-am ajutat pe Baghy sa isi mute site-urile de la mama naibii la hostgator, si vrand sa testez cum si daca merge, trebuia sa deschid site-ul. Insa din foame de banda, dns-urile Romtelecom si RDS se updateaza odata la muulte ore (adica de vreo 3-4 ore ma chinui, golind cache-ul dns, si dand ping,ca tot aia vad – ipul vechi).

Cum am rezolvat? Eu eram conectat pe CPanel si FTP, iar Baghy imi zicea pe messenger ce nu merge:)) Sper ca nu mai sunt probleme si ca Baghy e multumit.

SEO Powered by Platinum SEO from Techblissonline