Tag: iai
Wszystkie
4-NGX-0-429, czyli krótka historia o tym, jak ochrona anty-DDoS IAI-Shop sprawiła, że zrobiłem zakupy u konkurencji
Patryk | 14.01.2018 (aktualizacja 21.04.2021) | Wyrazy: 943, znaki: 5853 | Bezpieczeństwo, Biznes, Biznes, eCommerce, Felietony, Hosting i serwery, Internet, Oprogramowanie, Poradniki, Strony internetowe (WWW), Technologia, Technologia, Zakupy | 4
Wczoraj pisałem o błędzie, jaki wyświetlał się na jednej ze stron, prawdopodobnie w momencie niedostępności usługi/serwera baz danych. Uznałem, że to przypadek wart pokazania, bo oprócz informacji o przyczynach niedostępności strony wyświetlane były wszystkie dane związane z autoryzacją do serwera MySQL (adres, nazwa użytkownika i hasło, port). Sytuacja potencjalnie bardzo niebezpieczna, choć przy poprawnej konfiguracji dostępu do bazy danych (np. ograniczenie zdalnego łączenia się z bazą danych dla danego użytkownika) nie jest tak źle, i – jeśli podobne dane nie były wykorzystywane nigdzie indziej – to co najwyżej „lekko kompromitująca” dla osób odpowiedzialnych za skrypt/stronę… ;-)
Dziś za to będzie o innym błędzie, tym razem może niezwiązanym bezpośrednio z bezpieczeństwem strony, ale potencjalnie niebezpiecznym z punktu widzenia biznesu, jakim jest sklep internetowy, który ma sprzedawać.
Najnowsze wpisy

Zmiana „w locie” poziomu logowania w ESPHome za pomocą komponentu „select” (nie tylko z poziomu Home Assistant)

Gdy chcesz wkleić hasło wygenerowane przez menedżer haseł, ale w KSeF uznali, że wygodniej i bezpieczniej będzie, jak je wpiszesz ręcznie

DC-Unlocker, czyli prosty sposób na odblokowanie routera Huawei E5373 (MiFi Router), by działał bez baterii

Zaokrąglenie danych z sensorów ESPHome w powiadomieniach wysyłanych z Home Assistant

Widoczność witryny, czyli tryb serwisowy w WooCommerce
Newslog
Koniec obsługi przelewów tradycyjnych w CashBill (płatności dla sklepów internetowych)
Od jutra w Aftermarket.pl rejestracja i przedłużenie domen europejskich (.eu, .ею) droższe odpowiednio o 31 i 77%
Koniec usługi Rozliczeń Rzeczywistych w Energa, czyli stanu licznika samodzielnie już nie podasz
Tutor LMS 4.0 Alpha dostępny dla każdego, kto chce przetestować nową wersję wtyczki do kursów internetowych dla WordPressa
Jeśli masz prąd w Energa w ramach oferty podstawowej, to nie czekaj i czym prędzej zmień na taryfę urzędową


