
Tag: winodomowe.pl
Wszystkie

4-NGX-0-429, czyli krótka historia o tym, jak ochrona anty-DDoS IAI-Shop sprawiła, że zrobiłem zakupy u konkurencji
Patryk | 14.01.2018 (aktualizacja 21.04.2021) | Wyrazy: 943, znaki: 5853 | Bezpieczeństwo, Biznes, Biznes, eCommerce, Felietony, Hosting i serwery, Internet, Oprogramowanie, Poradniki, Strony internetowe (WWW), Technologia, Technologia, Zakupy | 4
Wczoraj pisałem o błędzie, jaki wyświetlał się na jednej ze stron, prawdopodobnie w momencie niedostępności usługi/serwera baz danych. Uznałem, że to przypadek wart pokazania, bo oprócz informacji o przyczynach niedostępności strony wyświetlane były wszystkie dane związane z autoryzacją do serwera MySQL (adres, nazwa użytkownika i hasło, port). Sytuacja potencjalnie bardzo niebezpieczna, choć przy poprawnej konfiguracji dostępu do bazy danych (np. ograniczenie zdalnego łączenia się z bazą danych dla danego użytkownika) nie jest tak źle, i – jeśli podobne dane nie były wykorzystywane nigdzie indziej – to co najwyżej „lekko kompromitująca” dla osób odpowiedzialnych za skrypt/stronę… ;-)
Dziś za to będzie o innym błędzie, tym razem może niezwiązanym bezpośrednio z bezpieczeństwem strony, ale potencjalnie niebezpiecznym z punktu widzenia biznesu, jakim jest sklep internetowy, który ma sprzedawać.

Kanały RSS
Najnowsze wpisy
W witrynie wystąpił błąd krytyczny, czyli błąd przy próbie edycji produktów w WooCommerce w polskiej wersji językowej
Czy oferta Orange Flex jest dla Ciebie?
Omnibus PL, czyli 1 stycznia 2023 wchodzą w życie krajowe (polskie) przepisy związane m.in. z unijną dyrektywą Omnibus
Wgrywanie starszej wersji oprogramowania do kamery YI 1080p Home Camera z pomocą YI-Hack (i kopii zapasowej)
Obserwatorze mój, Ty zawsze przy mnie stój, czyli obserwator BSP w kontekście lotów dronami w zasięgu wzroku (VLOS)
Newslog
#PrawaKonsumenta2023 – Prezes UOKiK mówi „sprawdzam”, czyli raport z pierwszych kontroli wdrożenia Omnibusa w Polsce
Shopee Polska znika w piątek 13-go (stycznia 2023), ale ich reklamy pozostaną z nami na długo ;-P
Tutor LMS z oficjalnym wsparciem dla materiałów wideo do kursów internetowych hostowanych na platformie BunnyNet
Kup komentarze, czyli SPAM usługi, która jeszcze przed Omnibusem była mocno śliskia, a teraz to biznesowe samobójstwo (dla chętnego na takie „usługi”)
W ramach nadciągającej usługi Adobe Podcast obecnie każdy może skorzystać m.in. z usługi automatycznie poprawiającej audio