• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    נקודה לרעיון על מערכת הפניות

    מתוזמן נעוץ נעול הועבר ויקי-נטפרי בקשת/הצעת הדרכה
    17 פוסטים 8 כותבים 832 צפיות 5 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • יעקב ישראלי לא נמצא
      יעקב ישראל @magicode
      נערך לאחרונה על ידי יעקב ישראל

      @magicode אז פשוט להגדיר סטטוס נוסף "בבדיקה"
      מה ההבדל בין זה לאופססס... מצאנו בדף זה

      אנטי וירוס ESET HOME Security Ultimate (הגרסה הכי יקרה) ב110 ש"ח לשנה
      ya218022@gmail.com

      תגובה 1 תגובה אחרונה תגובה ציטוט 2
      • מ מנותק
        משוש @magicode
        נערך לאחרונה על ידי

        @magicode אמר בנקודה לרעיון על מערכת הפניות:

        יש בזה בעיה אפשרית של אבטחה.
        האפשרות לבדוק האם קיים לינק מסויים במערכת. נראה לי צריך לחשוב על ההשלכות של בעית אבטחה שזה יכול ליצור.
        אני עדיין לא יודע להגדיר את זה כי לא חשבתי על זה מספיק. אבל הנסיון שלי אומר שיש פה בעיה.

        איזה בעיות אבטחה?

        אהבת תן לייק (חץ קטן צד שמאל למטה)

        ב תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • ב מנותק
          ברצינות @משוש
          נערך לאחרונה על ידי

          @משוש אמר בנקודה לרעיון על מערכת הפניות:

          @magicode אמר בנקודה לרעיון על מערכת הפניות:

          יש בזה בעיה אפשרית של אבטחה.
          האפשרות לבדוק האם קיים לינק מסויים במערכת. נראה לי צריך לחשוב על ההשלכות של בעית אבטחה שזה יכול ליצור.
          אני עדיין לא יודע להגדיר את זה כי לא חשבתי על זה מספיק. אבל הנסיון שלי אומר שיש פה בעיה.

          איזה בעיות אבטחה?

          באופן כללי - כל שאילתה מול מסד הנתונים היא עוד נקודה רגישה במערכת (SQL injection, וגם - מידע עסקי רגיש).

          מ תגובה 1 תגובה אחרונה תגובה ציטוט 2
          • מ מנותק
            משוש @ברצינות
            נערך לאחרונה על ידי

            @ברצינות אמר בנקודה לרעיון על מערכת הפניות:

            @משוש אמר בנקודה לרעיון על מערכת הפניות:

            @magicode אמר בנקודה לרעיון על מערכת הפניות:

            יש בזה בעיה אפשרית של אבטחה.
            האפשרות לבדוק האם קיים לינק מסויים במערכת. נראה לי צריך לחשוב על ההשלכות של בעית אבטחה שזה יכול ליצור.
            אני עדיין לא יודע להגדיר את זה כי לא חשבתי על זה מספיק. אבל הנסיון שלי אומר שיש פה בעיה.

            איזה בעיות אבטחה?

            באופן כללי - כל שאילתה מול מסד הנתונים היא עוד נקודה רגישה במערכת (SQL injection, וגם - מידע עסקי רגיש).

            אוקיי.
            אבל זה לא ממוצפן?

            אהבת תן לייק (חץ קטן צד שמאל למטה)

            ב תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • ב מנותק
              ברצינות @משוש
              נערך לאחרונה על ידי ברצינות

              @משוש אמר בנקודה לרעיון על מערכת הפניות:

              SQL injection

              אין קשר בין הצפנה ל-SQL injection.
              קראת קצת חומר לפני ששאלת?

              תגובה 1 תגובה אחרונה תגובה ציטוט 1
              • magicodeM מחובר
                magicode
                נערך לאחרונה על ידי magicode

                אני יכול להגיד לכם מה הבעיה.
                אם אני שולח קישור יחודי למישהו ואני כל הזמן בודק האם זה הגיע למערכת הפניות.
                אני יכול לדעת מתי הוא פתח את הקישור והאם הוא בנטפרי.
                וכל זה רק בזכות ההתראה הזאת שהקישור כבר נשלח למערכת הפניות.
                כל מידע שאתה מוציא ללקוח X על לקוח Y זה יכול להיות בעיה של זליגת מידע.

                הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                חיתוך קבצי MP3 און-ליין

                מ shragaS יש בורא עולםי יעקב ישראלי 4 תגובות תגובה אחרונה תגובה ציטוט 11
                • מ מנותק
                  משוש @magicode
                  נערך לאחרונה על ידי

                  @magicode אמר בנקודה לרעיון על מערכת הפניות:

                  אני יכול להגיד לכם מה הבעיה.
                  אם אני שולח קישור יחודי למישהו ואני כל הזמן בודק האם זה הגיע למערכת הפניות.
                  אני יכול לדעת מתי הוא פתח את הקישור והאם הוא בנטפרי.
                  וכל זה רק בזכות ההתראה הזאת שהקישור כבר נשלח למערכת הפניות.
                  כל מידע שאתה מוציא ללקוח X על לקוח Y זה יכול להיות בעיה של זליגת מידע.

                  זה יכול להיות בעיה, אולי לעשות כשמישהו שולח בקשה לפנייה שתהיה לו אפשרות לשתף את הבדיקה עם כולם. לשמירה על הפרטיות.

                  אהבת תן לייק (חץ קטן צד שמאל למטה)

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • shragaS מנותק
                    shraga @magicode
                    נערך לאחרונה על ידי shraga

                    @magicode אמר בנקודה לרעיון על מערכת הפניות:

                    אני יכול להגיד לכם מה הבעיה.
                    אם אני שולח קישור יחודי למישהו ואני כל הזמן בודק האם זה הגיע למערכת הפניות.
                    אני יכול לדעת מתי הוא פתח את הקישור והאם הוא בנטפרי.
                    וכל זה רק בזכות ההתראה הזאת שהקישור כבר נשלח למערכת הפניות.
                    כל מידע שאתה מוציא ללקוח X על לקוח Y זה יכול להיות בעיה של זליגת מידע.

                    לא הבנתי את הבעייתיות,
                    משתמשי נטפרי אחרים לא יוכלו לדעת האם הקישור נפתח. וגם אתה יכול להסתיר את המידע הזה מהתומכים במערכת הפניות ורק להקפיץ את הפניה הזו בלי הסבר ו/או לטשטש בדרך אחרת את המידע הברור האם ומתי הקישור נפתח, ובכל מקרה התומכים של נטפרי חשופים למידע פרטי כזה או אחר. וגם אין סיבה שמישהו ישתמש בפונקציה הזו דווקא דרך נטפרי כשיש מגוון שירותים שמאפשרים מעקב כזה, כמו האתר הזה https://grabify.link/.
                    הסיכון הזה למיטב הבנתי (אם הבנתי מה הסיוכון) הוא רק עבורך, שאתה תשתמש בדבר בצורה לא ראויה. מאידך, אם אתה בוחר לפעול באופן לא הגון באמצעות המערכת של נטפרי יש לך עוד אלף דרכים כאחד שמכסה המנוע של נטפרי פתוח בפניו. אז בכל מקרה אין ברירה אלא לסמוך עליך (כמובן שאני סומך עליך גם אם "יש ברירה"..).

                    קונים בעלי אקספרס? התוסף שיעזור לכם: ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי אקספרס 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • יש בורא עולםי מנותק
                      יש בורא עולם @magicode
                      נערך לאחרונה על ידי

                      @magicode
                      במקרה כזה כמו שכתבת גם היום יש בעיה
                      אם אני שולח למישהו קישור יחודי
                      ואחרי כמה זמן הוא פתאום פתוח בנטפרי
                      אני מבין שיש לו נטפרי ושהוא שלח את זה לבדיקה

                      אינו יודע לשאולא תגובה 1 תגובה אחרונה תגובה ציטוט 10
                      • אינו יודע לשאולא מנותק
                        אינו יודע לשאול @יש בורא עולם
                        נערך לאחרונה על ידי

                        @יוקי-צדיקי אבל יותר קשה לך לעקוב בדיוק על זמן הפעולה וכולי
                        אין אפשרות לפתוח בלי לפתוח

                        אהבת את התגובה אתה יכול ללחוץ על ה ^ בצד שמאל להראות את זה.
                        כל מה שאני כותב מהווה את דעתי האישית בלבד ולא מייצג דעת כל גורם אחר.

                        יש בורא עולםי תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • יש בורא עולםי מנותק
                          יש בורא עולם @אינו יודע לשאול
                          נערך לאחרונה על ידי

                          @אינו-יודע-לשאול אבל תכלס מי שרוצה לעקוב יצליח

                          תגובה 1 תגובה אחרונה תגובה ציטוט 1
                          • יעקב ישראלי לא נמצא
                            יעקב ישראל @magicode
                            נערך לאחרונה על ידי

                            @magicode במג'יקוד נחסם מה ששותף באופן ציבורי (לא באמת בדקתי איך זה עובד) אולי אפשר להחיל על זה את אותו מנגנון שרק קישור שנמצא במקום ציבורי ייכנס לסטטוס "בבדיקה" וקישורים אישיים ישלחו שוב ושוב
                            המהלך הזה יכול להוריד גם עומס מהמערכת בעיקר ברשימות תפוצה גדולות

                            אנטי וירוס ESET HOME Security Ultimate (הגרסה הכי יקרה) ב110 ש"ח לשנה
                            ya218022@gmail.com

                            תגובה 1 תגובה אחרונה תגובה ציטוט 7
                            • פוסט ראשון
                              פוסט אחרון