Loading....
Loading....

    Posted by unu in English News

    Posted on February 6th, 2009

    untitledCu cateva zile in urma, cineva se intreba retoric intr-un comment, oare magazinele online din romania cum stau cu securitatea. Hai sa vedem. Voi incepe cu pcfun.ro. Nu e cel mai mare, dar e destul de maricel. In plus, cel putin dupa parerea mea personala, magazinele care vand IT ar trebui sa fie si mai securizate, mai perfecte la capitolul securitate decat cele care sa zicem vand floricele, sau carti postale. Mai ales cand, in si asa saracul online romanesc, e asa mare goana, batalia pe fiecare client.
    Din primul print screen se vede ca functia load_file este activa, nici macar magic quotes nu este setat on. Cu usurinta se poate uploada shell.

    Parolele adminilor sunt criptate

    In schimb parolele userilor, cumparatorilor sunt lasate in text clar. Intentionat n-am concatanat in sintaxa cnp-ul sau adresa utilizatorilor. Din addons-ul firefox, HackBar se vede numarul celor inregistrati, aproape 50.000

    Vom continua cu alte magazine online.

    Related Posts

    7 Responses to “PCfun – Easy Shopping – Magazin online IT si Electronice –conturi de online shopping”

    1. Anonim Says:

      Foloseai alt proxy sau de ce iti scrie “Tor Disabled”

    2. syrup Says:

      ai uitat sa stergi si in title bar

    3. Regulation9 Says:

      Se pare ca magic quotes a fost scos din PHP6, cu motive bune si nu prea e recomandat in general. Pe pagina de doc de la php.net(http://www.php.net/magic_quotes) e un comment care da si solutia.

    4. Shocker Says:

      Sa ai magic_quotes on, din punctul meu de vedere, e o idee foarte proasta. Pe toate serverele pe care le administrez magic_quotes e dezactivat si escape-uiesc “manual” fiecare user-input care ar putea cauza probleme de securitate

    5. Gigixu Says:

      Ce extensie de FF e aia ?

    6. Shocker Says:

      https://addons.mozilla.org/en-US/firefox/addon/3899

    7. Cat de bine isi protejeaza magazinele online clientii? Says:

      [...] PCfun la HackersBlog: [...]

    Leave a Reply

    Studio videochat bucuresti Studio videochat Bucuresti
    Download Muzica Filme
    Studio videochat Iasi videochat Iasi