Programare.org - Programare Romaneasca: C/C++, PHP, Java, .NET, VB, Delphi, etc.
Securitatea site-urilor la români
Du-te la pagina 1, 2  Următoare
 
Crează un subiect nou   Răspunde la subiect    Pagina de start a forumului Programare.org -> SEO / Securitate / Promovare / Noutati Web
Subiectul anterior :: Subiectul următor  
Autor Mesaj
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Mie Sep 12, 2007 9:35 am    Titlul subiectului: Securitatea site-urilor la români Răspunde cu citat (quote)

Ce părere aveți ca calitatea site-urilor din România din punct de vedere al securității?
Bibliografie:

_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
ITist
Guru


Data înscrierii: 20/Apr/2005
Mesaje: 5056
Locație: Toronto

MesajTrimis: Mie Sep 12, 2007 2:54 pm    Titlul subiectului: Răspunde cu citat (quote)

Tudore, trebuie neaparat sa spun ceea ce vreau sa spun. Treaba e asa in 2 parti: prima despre internetics si a doua despre securitatea site-urilor romanesti, teme ce le propui aici.

Am citit postarea ta din blog, doar ca prefer sa raspund aici ca-i mai greu de purtat o discutie in comentariile blogului, daca ai chef sa continui discutia.

Postarea ta o pun la capitolul 'atacuri gratuite'. Nu am nimic cu internetics, insa doar asa din afara cam asta mi se pare. Sint o gramada cei ca tine care ataca gratuit. E ok din punctul meu de vedere, pt. ca nu trebuie sa placa la toti. S-o iau un pic pe rind din ce spuneai tu:

- "simpla lipsa a diacriticelor" - lucru minor, chiar daca unii il considera capat de tara. Ai dreptate, ar trebui sa fie acolo diacriticele.

- "URL-urile fiind scrise în engleză" - lucru minor, ca diacriticele.

- "redirecteze automat spre o pagină de eroare 404" - alt lucru absolut minor. Ce mi-i ca imi afiseaza o pagina goala sa-u imi da un text de 404 !?

- "nu este decât un exemplu din manualul CakePHP" - bravos, esti citit, te-au prins ce au folosit server-side. Uiti de continut vazind doar eticheta. Site-ul ala se vrea o competitie a site-urilor, este mult mai putin important ca au folosit versiunea X sau Y de Cake, Pape sau Xake.

- "intrarea în interfața de administrare" - bravos, din nou - ai gasit secretul care nu era nici un secret, intrarea pe partea de administrare. Iar te opresti la url, analizindu-l pe toate fetele, uitind ca de fapt nu url-ul e important, dac ail gaseste lumea sau nu, ci ca site-ul sa nu fie penetrat.

- "Forumul, locul tradițional de exprimare a reproșurilor vis-a-vis de proasta organizare a festivalului" - foarte bine ca l-au scos, altfel se luptau oamenii cu mori de vint ca acestea, incercind sa convinga pe cei ce nu pot fi convinsi ca ceea ce spun ei sint doar atacuri gratuite, ca nu vad padurea din cauza copacilor.

Ideea e alta, despre care preferi sa nu vorbesti: e o competitie a site-urilor romanesti bine vazuta, ce poate fi folosita cu succes ca referinta la clienti, una dintre putinile existente (ar trebui mult mai multe, sa fie concurenta intre ele). E bine prezentata in media si in general e un lucru pozitiv. Altii insa vad doar Cake, mod_rewrite si alte maruntisuri. Plus tin neaparat sa-si spuna parerea sus si tare despre acele maruntisuri.

Avea dreptate necenzurat in comentariul de la blog. Corectie: nu era comentariul lui necenzurat.

Ca o recomandare de la mine pt. tine, daca vrei sau nu sa tii cont e asta: sa vezi dincolo de tehnologie, dincolo de framework-uri si cod sursa.

Acum schimb foaia si un pic despre securitatea site-urilor romanesti. Am citit postarile lui Cop (+ altele) si e un lucru ce se intimpla peste tot. Nu au descoperit romanii securitatea web. Insa dincolo de asta, cred ca problema consta in "foamea" de programatori cu ceva experienta. Fac site-uri oricine, inclusiv elevii de scoala, pt. ca angajatorii angajeaza pe oricine, doar sa stie cit ii 1+1. Asa ca nu e de mirare ca se intimpla lucruri de-lea. Sper sa nu 'rasufle' chestia asta si sa ajunga la proportii prea mari incit sa ne mearga vestea de a 2-a Indie, cu 10 'programatori' pe un dolar, si cu calitate de aceeasi valoare.
Cop are dreptate cu ce spune acolo si de asemenea tu, cint aduci in atentie problema asta. Trebuie vorbit despre ea in forumurile tehnice sa afle unii sau altii despre sql injection, xss sau altele.


Ultima modificare efectuată ITist la Mie Sep 12, 2007 4:17 pm, modificat de 2 ori în total
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Mie Sep 12, 2007 4:14 pm    Titlul subiectului: Răspunde cu citat (quote)

Sincer acum...Te-ai drogat? Site-ul Internetics e un site infect din toate punctele de vedere. Afișează mesajul "pagină în construcție", deși festivalul a început deja și totul ar fi trebuit să meargă perfect, există link-uri pe care apeși și nu există nimic, există secțiuni criptice, care nu-și au locul (Blog Watch), există probleme serioase cu programarea site-ului (vezi postul meu de pe blog). Nici măcar textele de pe site nu respectă regulile de ortografie ale limbii române. Și toate astea pe site-ul unui festival ce își propune să, citez, asiste și să promoveze dezvoltarea mediului online românesc...

Explică-mi și mie ce înseamnă calitatea unui site la tine? Și de ce consideri că atac gratuit un site care este definiția de dicționar a ce înseamnă calitate slabă pe Internet...
_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
ITist
Guru


Data înscrierii: 20/Apr/2005
Mesaje: 5056
Locație: Toronto

MesajTrimis: Mie Sep 12, 2007 4:20 pm    Titlul subiectului: Răspunde cu citat (quote)

Totul ar trebui să meargă perfect ... Smile Ramii la parerea ta, pt. ca oricum nu incerc s-o schimb. E pacat doar ca prea multi consuma prea multa energie negativa.

Sa te intreb altceva: te-am mindrit cu realizarea de anul trecut a webspot?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Mie Sep 12, 2007 4:26 pm    Titlul subiectului: Răspunde cu citat (quote)

Nu în mod deosebit. Eu nici nu m-am dus la festivitate, că singura dată când am fost am stat în picioare lângă o boxă care nu funcționa. Am făcut atunci un soi de felicitare cu cei care au lucrat la site de trimis la clienți, că "dă bine" și atât.
_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
ITist
Guru


Data înscrierii: 20/Apr/2005
Mesaje: 5056
Locație: Toronto

MesajTrimis: Mie Sep 12, 2007 4:41 pm    Titlul subiectului: Răspunde cu citat (quote)

Si ce le-ai spus la clienti atunci? "Uite, am cistigat si noi un amarit de premiu de la unii care au un site de cacao" ?

Cum se numeste faptul ca la unii le spui una, ca "da bine", iar la altii alta, despre maruntisurile (zic eu) de pe site urcate la rang de probleme capitale? Duplicitate cumva?
Corect sau obiectiv ar fi fost sa vorbesti despre ambele aspecte, atit cele negative, criticabile, cit si despre cele pozitive (daca sint).

Sa-ti spun un secret care nici macar nu e secret: si site-ul asta e de cacao. Are un design dubios, are niste erori, are parti nefolosite sau 'criptice', este atit de sigur cit phpBB care numai sigur nu e, s.a.m.d. Toate astea sint criticabile pe buna dreptate. Insa site-ul asta nu-i doar atit, ci conteaza ca poate pe unii i-au ajutat, le-au raspuns la unele intrebari, sau chiar ne-a adunat impreauna sa ne vedem fata in fata (foarte-foarte putin si prea rar). Conteaza ce-i in spatele codului sursa si cum e folosita tehnologia, nu strict limbajul sau framework-ul lui. Tehnologia e acolo pt. a ajuta oamenii si business-ul, sa se dezvolte, sa invete, sa se cunoasca, sa colaboreze, etc. nu e tehnologie doar de dragul tehnologiei. Cind o sa apreciezi acele lucruri mult mai mult sint sigur ca o sa postezi altfel despre Internetics sau altele.
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Mie Sep 12, 2007 4:53 pm    Titlul subiectului: Răspunde cu citat (quote)

Nu se numește duplicitate și se numește marketing. Dacă atunci când Becali vorbește la televizor se înregistrează audiențe record, normal că o să-mi fac publicitate în acel interval orar, chiar dacă nu sunt neapărat de acord cu opiniile personajului sus-numit.

Explică-mi ce înseamnă la tine site de calitate! Sau cum deosebești un site prost de unul bun.
_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
ITist
Guru


Data înscrierii: 20/Apr/2005
Mesaje: 5056
Locație: Toronto

MesajTrimis: Mie Sep 12, 2007 5:02 pm    Titlul subiectului: Răspunde cu citat (quote)

Tudor.b a scris:
[...]
Explică-mi ce înseamnă la tine site de calitate! Sau cum deosebești un site prost de unul bun.

Dupa mine e asa: 10 e al profesorului. Adica nu exista site perfect. Asta inseamna ca TOATE sint criticabile. Site de calitate e cel care ajuta (util la ceva), arata cit de cit bine, fara erori majore sau erori care sa influenteze functionalitatea lui. Dupa cum vezi parerea mea de 'site de calitate' este mult mai larga. Cele care nu indeplinesc aceste cerinte minime sint proaste (sau inutile, sau timp pierdut, sau chiar bombe de securitate).

Concret pt. internetics: ajuta la ceva (cel putin marketing cum spui), arata binisor (dupa parerea mea subiectiva) si nu am vazut erori majore sau de functionalitate (din ce ai spus tu in blog eu nu consider nimic 'erorare' ci doar 'imperfectiuni'). Asa ca e de calitate.
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Mie Sep 12, 2007 6:10 pm    Titlul subiectului: Răspunde cu citat (quote)

Așa și o mașină care nu pornește neapărat la prima cheie, nu accelerează cine știe ce, mai scoate și mult zgomot din când în când și poluează puțin peste norma admisă poate fi considerată de calitate. Că doar te duce unde ai nevoie, nu?
_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
ITist
Guru


Data înscrierii: 20/Apr/2005
Mesaje: 5056
Locație: Toronto

MesajTrimis: Mie Sep 12, 2007 6:21 pm    Titlul subiectului: Răspunde cu citat (quote)

Intri intr-o zona discutabila. Am spus "erori care sa influenteze functionalitatea". Ceea ce spui tu despre masina aia poate sa influenteze functionalitatea ei si atunci nu mai e ok.
Insa faci iar ce fac multi romani: cind discutam despre o regula iti fuge mintea imediat la exceptii. Aici discutam ce anume ar fi 'site de calitate' si repet, dupa criteriile mele Internetics este site de calitate, in pofida 'imperfectiunilor' spuse de tine.
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Mie Sep 12, 2007 6:46 pm    Titlul subiectului: Răspunde cu citat (quote)

E neterminat și are link-uri care nu merg. Ce alte erori care să afecteze funcționalitatea mai vrei? Pasul următor ar fi să nu meargă deloc sau să-ți dea un document word cu informațiile. Și ține minte că aici vorbim de un site care vrea să promoveze dezvoltarea mediului online, nu orice alt site, care "merge și așa". E exact orbul care îi învață pe alții să picteze.
Iar cum asta e "calitatea" care e promovată în România, nu știu de ce stăm și ne mirăm ca proștii că fraierii de la Elvila dau câteva sute de mii de euro unei firme să le facă în jumate de an un site care să nu reziste 2 minute unui atac informatic elementar...
_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
Huper
Expert


Data înscrierii: 03/Iun/2006
Mesaje: 820
Locație: Cluj Napoca, Romania

MesajTrimis: Joi Sep 13, 2007 5:53 am    Titlul subiectului: Răspunde cu citat (quote)

E naspa site-ul Internetics si am zis-o si eu aici, dar un pic mai subtil. Nu am vrut sa-mi pun paie in cap...
Nu m-am uitat la aspectele de securitate, pur si simplu astea nu sunt importante atata vreme cat nici macar grafica nu trece pragul decentei.
Citat:
Insa faci iar ce fac multi romani: cind discutam despre o regula iti fuge mintea imediat la exceptii .

Poate ai dreptate... suntem romani si avem multe defecte, cele mai multe din lume. Suntem lenesi, furam, nu ne tinem de cuvand si ne "fuge minte la exceptii", dar incercam sa devenim mai buni si sa o luam pe calea cea buna, asa ca incepem sa uram "Mediocritate si carpeala". Intelegem si noi ca acolo unde "nu se puate, nu se puate si gata", nu ne batem gura aiurea, dar (in cazul Internetics) daca dintr-un buget de 60.000 de euro nu-ti permiti sa dai macar 500 de euro pe site, atunci las-o dracului... Cunosc multi care pentru 500 de euro fac minuni si il mai livreaza si repede, maxim 2 saptamani.
Ok, "Sa fim romani" pana la capat si sa recunoastem: ne doare in cot de cum arata site'ul, atata vreme cat Internetics e singurul festival care se ocupa de asa ceva si toti banii merg acolo. Se strang bani pentru ca intradevar e nevoie de asa ceva pentru online-ul din Romania, dar atata vreme cat nu este o concurenta, mediocritate si carpeala pluteste in aer... si ITist, tu ar trebui sa stii cel mai bine, pentru ca acolo unde esti tu concurenta duce o lupta acerba de supravietuire iar calitatea are doar de castigat din asta.
_________________
[url=http://huper.dynodas.com/]Huper-blog personal[/url]
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog Vizitează site-ul autorului Codul Yahoo Messenger
ITist
Guru


Data înscrierii: 20/Apr/2005
Mesaje: 5056
Locație: Toronto

MesajTrimis: Joi Sep 13, 2007 1:24 pm    Titlul subiectului: Răspunde cu citat (quote)

Huper, fii atent la un aspect: lipsa concurentei nu i-o punem in circa la Internetics pt. ca nu ei trebuie sa-si creeze concurenta, ci aceasta sa se nasca singura, daca poate. Am spus si eu ca oriunde concurenta te face mai atent la detalii, insa daca nu e nu e si gata. Nu esti tu de vina ca altii nu iti creaza concurenta, iar tu iti permiti sa faci de capul tau, orice.
Sus
Vezi profilul utilizatorului Trimite mesaj privat Blog
Tudor.b
Luminatu'


Data înscrierii: 08/Oct/2005
Mesaje: 1082
Locație: /root

MesajTrimis: Joi Sep 13, 2007 1:42 pm    Titlul subiectului: Răspunde cu citat (quote)

Cu sau fără concurență, site-ul ăla e foarte slab...
_________________
Când omul a descoperit că vaca dă lapte, ce anume căuta el?
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
mihaibrehar
Coder


Data înscrierii: 04/Iun/2007
Mesaje: 159
Locație: Cluj-Napoca

MesajTrimis: Joi Sep 13, 2007 2:31 pm    Titlul subiectului: Răspunde cu citat (quote)

Pai, de ce nu faci tu un al doilea internetics?
Ai suportul meu.
Sus
Vezi profilul utilizatorului Trimite mesaj privat Vizitează site-ul autorului Codul Yahoo Messenger
Afișează mesajele pentru a le previzualiza:   
Crează un subiect nou   Răspunde la subiect    Pagina de start a forumului Programare.org -> SEO / Securitate / Promovare / Noutati Web Ora este GMT + 2 ore 
Du-te la pagina 1, 2  Următoare 
Pagina 1 din 2

 
Mergi direct la:  
Nu puteți crea un subiect nou în acest forum
Nu puteți răspunde în subiectele acestui forum
Nu puteți modifica mesajele proprii din acest forum
Nu puteți șterge mesajele proprii din acest forum
Nu puteți vota în chestionarele din acest forum
Pagini.info = Legaturi cu lumea - director web romanesc cu situri, webloguri & forumuri