У меня такие же подозрения. Но это, к сожалению, ни на что не влияет. Надо как-то использовать то, что есть. А пока все висит. Я периодически (раз в 15 минут) пытаюсь зайти на сайт. Иногда заходит, но уже при заполнении форм (выборе справочников) выдает ошибки. Причем, нам говорили, что регистрационные данные сохранятся. А будут удалены даные только по ребенку и заявлениям. Однако, рег. данные, похоже, тоже удалили... Придется вновь регистрироваться на портале. А это еще время.
Бесят, если честно, такие разработчики. Причем альтернативы не оставили. И заявление надо в электронном виде подать именно сегодня, т.к. дата заявления влияет на прием ребенка.
С другой стороны, все в такой ситуации. Или ты знаешь, как можно обойти?
У меня недостаточно квалификации, Макс, чтобы технически грамотно изложить проблему (с точки зрения устойчивости сайта и защиты данных). Если ты поможешь правильно сформулировать технические моменты, то я напишу.
Даже то, что ты написал, для меня непонятно. Т.е. твои выводы для меня неочевидны и я не могу сказать точно - из каких параметров кода они (выводы) следуют.
Напиши то, что тебя волнует, а именно о невозможности пользоваться услугами портала.
Мне, чтобы показать, что сайт дырявый как швейцарский сыр, придется манипулировать входными параметрами в JavaScript функциях и получать данные, которые я не авторизован получать. И дело даже не в том, что у меня нет на это времени, а в том, что ответственные за сайт после получения разноса от начальства, могут выбрать наиболее подлую и наименее конструктивную тактику защиты: типа наш сайт классный, а это какой-то злобный хакер все поломал, а мы не в чем не виноваты. Я им такого удовольствия не доставлю. JS библиотеки с комментариями я на всякий случай скачал, чтобы было доказательство, что они в продакшен выкатили файлы с типом debug.
Reply
Reply
Reply
Причем, нам говорили, что регистрационные данные сохранятся. А будут удалены даные только по ребенку и заявлениям. Однако, рег. данные, похоже, тоже удалили... Придется вновь регистрироваться на портале. А это еще время.
Бесят, если честно, такие разработчики. Причем альтернативы не оставили. И заявление надо в электронном виде подать именно сегодня, т.к. дата заявления влияет на прием ребенка.
С другой стороны, все в такой ситуации. Или ты знаешь, как можно обойти?
Reply
Reply
Reply
Reply
Мне, чтобы показать, что сайт дырявый как швейцарский сыр, придется манипулировать входными параметрами в JavaScript функциях и получать данные, которые я не авторизован получать. И дело даже не в том, что у меня нет на это времени, а в том, что ответственные за сайт после получения разноса от начальства, могут выбрать наиболее подлую и наименее конструктивную тактику защиты: типа наш сайт классный, а это какой-то злобный хакер все поломал, а мы не в чем не виноваты.
Я им такого удовольствия не доставлю.
JS библиотеки с комментариями я на всякий случай скачал, чтобы было доказательство, что они в продакшен выкатили файлы с типом debug.
Reply
Reply
Leave a comment