Categories
Web Design Web Programming

Zing Me ký sự :: Kỳ 2 – Hét sau lưng người khổng lồ

zing-me-ky-su-banner-ky2

Thế là đã 2 tuần kể từ kỳ 1 của phiên ký sự này. Thật tình thì số liệu này đã có từ đầu tháng 10 (từ khi bắt đầu viết), nhưng vì một số “lý do nhạy cảm” nên phải đợi hôm nay mới viết tiếp. Kỳ này, mình muốn nói cho các bạn cũng như Zing me biết rằng ứng dụng của họ đang tiếp tay cho nhiều đối tượng sử dụng Zing me như là 1 công cụ béo bở để làm ăn.

Mình đặt tựa đề cho kỳ này là “hét sau lưng người khổng lồ” vì thật sự họ đã “hét” khá dữ. Cái sự so sánh “con nít” cộng với một vài thủ thuật ngụy trang trong cái biểu đồ thống kê số lượng thành viên xuất hiện trong bài viết trong TTO khiến sự việc trở nên “chưa đổ ông nghè đã đe hàng tổng”.

Phần sau của kỳ này bạn sẽ thấy 15 biểu đồ về số liệu mình “thu thập” được từ Zing me. Để ra được các bảng số liệu này, mình đã “thống kê” trên 552,752 tài khoản tìm thấy trên Zing me và “ai” cũng có thể làm được việc này. Do đó, mình khẳng định lại với các bạn là MÌNH KHÔNG HACK GÌ ZING ME cả, mất công mang tiếng xấu. Chẳng qua mình lấy các số liệu này để chứng minh cho ký sự về Zing me của mình là mình không phải nói chơi ^^.

Categories
PHP Security

Tấn công XSS và ngăn chặn với HTML Purifier

xss-threat3

Cùng với nhu cầu viết các ứng dụng ngày càng mở rộng chức năng cho người dùng, thì các chức năng cho phép thành viên post nội dung là một thao tác tất yếu. Tuy nhiên, cho phép thành viên gởi nội dung sẽ làm phát sinh rất nhiều nguy cơ đe dọa tới sự an toàn của website, trong đó có một mối đe dọa rất phổ biến đó là tấn công Cross-Site Scripting (XSS).

sql_inj_xss