<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Cat de bine isi protejeaza magazinele online clientii?</title>
	<atom:link href="http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/feed" rel="self" type="application/rss+xml" />
	<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii</link>
	<description>Pentru comertul online romanesc</description>
	<lastBuildDate>Wed, 25 May 2011 08:35:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
	<item>
		<title>By: gogu</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3851</link>
		<dc:creator>gogu</dc:creator>
		<pubDate>Wed, 01 Jul 2009 21:41:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3851</guid>
		<description>Petru, sfantu petru :)...sunt mai sigure pentru ca nu a stat nimeni sa isi bata capu cu ele.. nu pt ca nu au buguri...</description>
		<content:encoded><![CDATA[<p>Petru, sfantu petru <img src='http://www.nerve.ro/wp-includes/images/smilies/mt-smile.gif' alt=':)' class='wp-smiley' /> &#8230;sunt mai sigure pentru ca nu a stat nimeni sa isi bata capu cu ele.. nu pt ca nu au buguri&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Petru</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3846</link>
		<dc:creator>Petru</dc:creator>
		<pubDate>Wed, 01 Jul 2009 13:03:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3846</guid>
		<description>jsp/jsf am vrut sa spun...</description>
		<content:encoded><![CDATA[<p>jsp/jsf am vrut sa spun&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Petru</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3845</link>
		<dc:creator>Petru</dc:creator>
		<pubDate>Wed, 01 Jul 2009 13:02:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3845</guid>
		<description>Lucrati in jps/jfs...oracle, ibm... etc.. NU php,mysql...</description>
		<content:encoded><![CDATA[<p>Lucrati in jps/jfs&#8230;oracle, ibm&#8230; etc.. NU php,mysql&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ovidiu Lixandru</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3840</link>
		<dc:creator>Ovidiu Lixandru</dc:creator>
		<pubDate>Tue, 30 Jun 2009 07:52:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3840</guid>
		<description>Argumente?</description>
		<content:encoded><![CDATA[<p>Argumente?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dj nunta</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3838</link>
		<dc:creator>dj nunta</dc:creator>
		<pubDate>Mon, 29 Jun 2009 20:12:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3838</guid>
		<description>lucrati in .net si asp ;) sunt mult mai sigure</description>
		<content:encoded><![CDATA[<p>lucrati in .net si asp <img src='http://www.nerve.ro/wp-includes/images/smilies/mt-wink.gif' alt=';)' class='wp-smiley' />  sunt mult mai sigure</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cristian</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3768</link>
		<dc:creator>Cristian</dc:creator>
		<pubDate>Tue, 16 Jun 2009 19:33:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3768</guid>
		<description>Chiar nu a observat nimeni ca in print-screen apare Username + Parola, dar emag nu cere username? Autentificarea se face cu email si parola. Nu exista loc in site in care sa ceara username ...

@Ovidiu &amp; &amp;Gabi: daca poti modifica fisierele unui site, poti sa iei lejer datele de card ale utilizatorilor, ba chiar daca poti face un XSS poti lua datele respective. Nu conteaza ca nu le cere MAGAZINUL, tu, ori modificand fisierele sitului ori prin XSS LE POTI CERE ... si nu o sa stea toti userii sa vada daca sunt pe situl romcard sau nu.

Dar in cazul emag nu exista nici-o dovada prezentata cum ca ar putea fi modificate fisierele sitului, sau datele din DB.</description>
		<content:encoded><![CDATA[<p>Chiar nu a observat nimeni ca in print-screen apare Username + Parola, dar emag nu cere username? Autentificarea se face cu email si parola. Nu exista loc in site in care sa ceara username &#8230;</p>
<p>@Ovidiu &amp; &amp;Gabi: daca poti modifica fisierele unui site, poti sa iei lejer datele de card ale utilizatorilor, ba chiar daca poti face un XSS poti lua datele respective. Nu conteaza ca nu le cere MAGAZINUL, tu, ori modificand fisierele sitului ori prin XSS LE POTI CERE &#8230; si nu o sa stea toti userii sa vada daca sunt pe situl romcard sau nu.</p>
<p>Dar in cazul emag nu exista nici-o dovada prezentata cum ca ar putea fi modificate fisierele sitului, sau datele din DB.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paul</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3765</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Tue, 16 Jun 2009 09:32:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3765</guid>
		<description>O problema mult mai mare e cu platile repetate, majoritatea siteurilor care suporta asa ceva pastreaza datele de CC ca sa nu mai trebuiasca sa le introduca clientii de fiecare data. Uneori platile alea se fac automat (servicii cu valoare variabila) si datele trebuie tinute undeva pentru ca nu e o simpla plata recurenta gen siteuri porno cu $4.95/luna pana la anulare.

Din pacate chiar si in strainatate alternativele sunt jalnic de putine. Doar PayPal ofera un asemenea serviciu oarecum rezonabil (PayPal e relativ scump, altii sunt si mai), pentru toti ceilalti trebuie sa tii datele de CC la tine pe server...</description>
		<content:encoded><![CDATA[<p>O problema mult mai mare e cu platile repetate, majoritatea siteurilor care suporta asa ceva pastreaza datele de CC ca sa nu mai trebuiasca sa le introduca clientii de fiecare data. Uneori platile alea se fac automat (servicii cu valoare variabila) si datele trebuie tinute undeva pentru ca nu e o simpla plata recurenta gen siteuri porno cu $4.95/luna pana la anulare.</p>
<p>Din pacate chiar si in strainatate alternativele sunt jalnic de putine. Doar PayPal ofera un asemenea serviciu oarecum rezonabil (PayPal e relativ scump, altii sunt si mai), pentru toti ceilalti trebuie sa tii datele de CC la tine pe server&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gabi</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3763</link>
		<dc:creator>Gabi</dc:creator>
		<pubDate>Mon, 15 Jun 2009 13:40:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3763</guid>
		<description>Datele cardurilor nu sunt stocate de catre magazine. Datele sunt introduse pe serverele procesatorilor de plati (in cazul eMAG - Gecad Epayment).</description>
		<content:encoded><![CDATA[<p>Datele cardurilor nu sunt stocate de catre magazine. Datele sunt introduse pe serverele procesatorilor de plati (in cazul eMAG &#8211; Gecad Epayment).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ovidiu Lixandru</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3757</link>
		<dc:creator>Ovidiu Lixandru</dc:creator>
		<pubDate>Sun, 14 Jun 2009 17:24:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3757</guid>
		<description>@Tudor: Cine zice, ala e. De dat din gura e usor - te invit sa modifici scripturile unui magazin online pentru a stoca datele card-urilor unde vrei tu. Vorbesti in necunostinta de cauza crasa, se vede de la o posta ca nu ai facut o implementare de plata online prin Gecad ePayment de exemplu sa vezi cum decurge fluxul platii si cum nu ai acces la acele date.</description>
		<content:encoded><![CDATA[<p>@Tudor: Cine zice, ala e. De dat din gura e usor &#8211; te invit sa modifici scripturile unui magazin online pentru a stoca datele card-urilor unde vrei tu. Vorbesti in necunostinta de cauza crasa, se vede de la o posta ca nu ai facut o implementare de plata online prin Gecad ePayment de exemplu sa vezi cum decurge fluxul platii si cum nu ai acces la acele date.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ovidiu Lixandru</title>
		<link>http://www.nerve.ro/analiza/cat-de-bine-isi-protejeaza-magazinele-online-clientii/comment-page-1#comment-3756</link>
		<dc:creator>Ovidiu Lixandru</dc:creator>
		<pubDate>Sun, 14 Jun 2009 17:19:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.nerve.ro/?p=884#comment-3756</guid>
		<description>Din pacate tu iti arati propria nestiinta in ceea ce priveste o chestie elementara in *nix: drepturile asupra unui fisier:

# ls -al /etc/passwd
-rw-r--r--  1 root root 6477 Jun  1 10:22 /etc/passwd
# ls -al /etc/shadow
-r--r-----  1 root root 4491 Jun  9 17:09 /etc/shadow

/etc/passwd e readable de catre orice user, inclusiv de catre uer-ul sub care ruleaza Apache/PHP din motivele enumerate de mine. /etc/shadow nu e. Ai fi stiut chestia asta daca intr-adevar ai fi administrat un *nix vreodata. Oricand.

Spor la citit.</description>
		<content:encoded><![CDATA[<p>Din pacate tu iti arati propria nestiinta in ceea ce priveste o chestie elementara in *nix: drepturile asupra unui fisier:</p>
<p># ls -al /etc/passwd<br />
-rw-r&#8211;r&#8211;  1 root root 6477 Jun  1 10:22 /etc/passwd<br />
# ls -al /etc/shadow<br />
-r&#8211;r&#8212;&#8211;  1 root root 4491 Jun  9 17:09 /etc/shadow</p>
<p>/etc/passwd e readable de catre orice user, inclusiv de catre uer-ul sub care ruleaza Apache/PHP din motivele enumerate de mine. /etc/shadow nu e. Ai fi stiut chestia asta daca intr-adevar ai fi administrat un *nix vreodata. Oricand.</p>
<p>Spor la citit.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

