Leave a comment

maximus43 January 26 2015, 07:36:31 UTC
А почему доступ по IP?

Reply

boris_izergin January 26 2015, 07:45:30 UTC
Не знаю. Они думают, что так надежнее. Во всяком случае, на всех сайтах, в т..ч и на сайте ВГГ и КЛЕНа, такая (с IP) ссылка стоит.

Reply

maximus43 January 26 2015, 07:47:00 UTC
Странные они.... Похоже, что средства на сайт распилили. Сплошные ошибки.

Reply

boris_izergin January 26 2015, 07:57:41 UTC
У меня такие же подозрения. Но это, к сожалению, ни на что не влияет. Надо как-то использовать то, что есть. А пока все висит. Я периодически (раз в 15 минут) пытаюсь зайти на сайт. Иногда заходит, но уже при заполнении форм (выборе справочников) выдает ошибки.
Причем, нам говорили, что регистрационные данные сохранятся. А будут удалены даные только по ребенку и заявлениям. Однако, рег. данные, похоже, тоже удалили... Придется вновь регистрироваться на портале. А это еще время.

Бесят, если честно, такие разработчики. Причем альтернативы не оставили. И заявление надо в электронном виде подать именно сегодня, т.к. дата заявления влияет на прием ребенка.

С другой стороны, все в такой ситуации. Или ты знаешь, как можно обойти?

Reply

maximus43 January 26 2015, 08:08:35 UTC
Посмотрел я сайт ( ... )

Reply

boris_izergin January 26 2015, 08:15:57 UTC
У меня недостаточно квалификации, Макс, чтобы технически грамотно изложить проблему (с точки зрения устойчивости сайта и защиты данных). Если ты поможешь правильно сформулировать технические моменты, то я напишу.

Reply

boris_izergin January 26 2015, 08:17:19 UTC
Даже то, что ты написал, для меня непонятно. Т.е. твои выводы для меня неочевидны и я не могу сказать точно - из каких параметров кода они (выводы) следуют.

Reply

maximus43 January 26 2015, 08:31:01 UTC
Напиши то, что тебя волнует, а именно о невозможности пользоваться услугами портала.

Мне, чтобы показать, что сайт дырявый как швейцарский сыр, придется манипулировать входными параметрами в JavaScript функциях и получать данные, которые я не авторизован получать. И дело даже не в том, что у меня нет на это времени, а в том, что ответственные за сайт после получения разноса от начальства, могут выбрать наиболее подлую и наименее конструктивную тактику защиты: типа наш сайт классный, а это какой-то злобный хакер все поломал, а мы не в чем не виноваты.
Я им такого удовольствия не доставлю.
JS библиотеки с комментариями я на всякий случай скачал, чтобы было доказательство, что они в продакшен выкатили файлы с типом debug.

Reply

boris_izergin January 26 2015, 08:55:00 UTC
Понял. Размещу тогда, что в блоге написал.

Reply


Leave a comment

Up