<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comments on: Sistem Transaksi Elektronik Yuran</title> <atom:link href="http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/feed/" rel="self" type="application/rss+xml" /><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/</link> <description>Sesuatu yang perlu dikongsikan bersama</description> <lastBuildDate>Fri, 18 May 2012 08:40:27 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>By: Omar</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-7502</link> <dc:creator>Omar</dc:creator> <pubDate>Fri, 27 Apr 2012 11:40:44 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-7502</guid> <description>Saya telah menghubungi saudara semula melalui emel.</description> <content:encoded><![CDATA[<p>Saya telah menghubungi saudara semula melalui emel.</p> ]]></content:encoded> </item> <item><title>By: Aida</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-7496</link> <dc:creator>Aida</dc:creator> <pubDate>Fri, 27 Apr 2012 02:45:58 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-7496</guid> <description>tumpang bertanya, kompeni kami ada membeli SSL, kemudian pihak CIMB bagi CD FPX seller plugin. Kami ingin mencari vendor yang boleh dan mahir install ke dalam server FPX kami sedia ada. En omar berminat?
Jika berminat, sila hantarkan berapa charge pihak tuan akan kenekan di emel aidanyrza@ymail.com.</description> <content:encoded><![CDATA[<p>tumpang bertanya, kompeni kami ada membeli SSL, kemudian pihak CIMB bagi CD FPX seller plugin. Kami ingin mencari vendor yang boleh dan mahir install ke dalam server FPX kami sedia ada. En omar berminat?<br
/> Jika berminat, sila hantarkan berapa charge pihak tuan akan kenekan di emel <a
href="mailto:aidanyrza@ymail.com">aidanyrza@ymail.com</a>.</p> ]]></content:encoded> </item> <item><title>By: Frantz</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-1503</link> <dc:creator>Frantz</dc:creator> <pubDate>Wed, 08 Dec 2010 00:43:27 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-1503</guid> <description>toksah la jd humble sgt, aku tak tahu sgt programming ni (dan aku tak amik course prog mysql php kot sbb aq nak amik engineering).
CSRF ni dah 3 minggu (check dlm prominent security blog). FB sdrik ada vuln ni tapi dah fix. Ko try pakai Acunetix Software utk detect vuln dlm CMS tuh. Ye, token memang panjang sikit tp utk secure, beralah la sikit kan... he3.
then, dia punya admin login page, ko jgn la ye letak nme yg common sgt (eg: admin.php, cp.php). letak yg unik dan tak pernah orang buat, mcm star-x1.php ke dan sbgnya sbb ader software admin finder utk dia crawl dan cri admin log in page base kepada dictionary data (mcm tool reiluke dan havij).
then, jgn pggil aq hacker... malu (penetrator bleh la tahan sikit...he3)
em... pi obfuscate ko punya php tuh kalau tak nak orang laen kebas.. pakai zendGuard pun ok je.
ok?</description> <content:encoded><![CDATA[<p>toksah la jd humble sgt, aku tak tahu sgt programming ni (dan aku tak amik course prog mysql php kot sbb aq nak amik engineering).</p><p>CSRF ni dah 3 minggu (check dlm prominent security blog). FB sdrik ada vuln ni tapi dah fix. Ko try pakai Acunetix Software utk detect vuln dlm CMS tuh. Ye, token memang panjang sikit tp utk secure, beralah la sikit kan&#8230; he3.</p><p>then, dia punya admin login page, ko jgn la ye letak nme yg common sgt (eg: admin.php, cp.php). letak yg unik dan tak pernah orang buat, mcm star-x1.php ke dan sbgnya sbb ader software admin finder utk dia crawl dan cri admin log in page base kepada dictionary data (mcm tool reiluke dan havij).</p><p>then, jgn pggil aq hacker&#8230; malu (penetrator bleh la tahan sikit&#8230;he3)</p><p>em&#8230; pi obfuscate ko punya php tuh kalau tak nak orang laen kebas.. pakai zendGuard pun ok je.</p><p>ok?</p> ]]></content:encoded> </item> <item><title>By: Omar</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-1499</link> <dc:creator>Omar</dc:creator> <pubDate>Tue, 07 Dec 2010 18:14:57 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-1499</guid> <description>wah. kagum betul aku ngan hacker cam ko ni.. aku pun hari ni baru tau CSRF, selalunya secure tentang SQLi ngan XSS jer.
btw, pasal advice kau tu, baru buat token auth, cuma URL dia jadi agak panjang la.. susah nak bookmark sebab setiap PC dibarikan session.
contohnya: &lt;em&gt;index.php/?lang=BM&amp;msid=92335574987889p7d984p9ewsup9p82727&lt;/em&gt; .. tak tau camana benda ni boleh keluar, tapi aku just md5 kan, function date().
thanks bebanyak frantz.</description> <content:encoded><![CDATA[<p>wah. kagum betul aku ngan hacker cam ko ni.. aku pun hari ni baru tau CSRF, selalunya secure tentang SQLi ngan XSS jer.<br
/> btw, pasal advice kau tu, baru buat token auth, cuma URL dia jadi agak panjang la.. susah nak bookmark sebab setiap PC dibarikan session.<br
/> contohnya: <em>index.php/?lang=BM&amp;msid=92335574987889p7d984p9ewsup9p82727</em> .. tak tau camana benda ni boleh keluar, tapi aku just md5 kan, function date().</p><p>thanks bebanyak frantz.</p> ]]></content:encoded> </item> <item><title>By: Frantz</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-1491</link> <dc:creator>Frantz</dc:creator> <pubDate>Sun, 05 Dec 2010 23:18:27 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-1491</guid> <description>bro, pi secure bahagian admin dengan htaccess... bhy kalau ader sql inject vulnerabilities.... pastuh, buat la token authentication skali setiap kali send request, sbb nanti kalau ader vuln, penetrator bleh
CSRF (cross site request forgery) kat cms tuh.</description> <content:encoded><![CDATA[<p>bro, pi secure bahagian admin dengan htaccess&#8230; bhy kalau ader sql inject vulnerabilities&#8230;. pastuh, buat la token authentication skali setiap kali send request, sbb nanti kalau ader vuln, penetrator bleh<br
/> CSRF (cross site request forgery) kat cms tuh.</p> ]]></content:encoded> </item> <item><title>By: RIS-FAMILI</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-1488</link> <dc:creator>RIS-FAMILI</dc:creator> <pubDate>Sun, 05 Dec 2010 12:19:46 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-1488</guid> <description>Tahniah. Dah berjaya buat sistem yang agak canggih bagi aku. Kalau aku dah tantu tak leh wat lagi.
Ramai dah tau ke perkhidmatan yg kau berikan ni. Kena promote habis-habisan ni.</description> <content:encoded><![CDATA[<p>Tahniah. Dah berjaya buat sistem yang agak canggih bagi aku. Kalau aku dah tantu tak leh wat lagi.<br
/> Ramai dah tau ke perkhidmatan yg kau berikan ni. Kena promote habis-habisan ni.</p> ]]></content:encoded> </item> <item><title>By: zik</title><link>http://www.omar.my/2010/12/panduan-membangunkan-sistem-transaksi-elektronik-mepsfpx/#comment-1487</link> <dc:creator>zik</dc:creator> <pubDate>Sat, 04 Dec 2010 20:31:40 +0000</pubDate> <guid
isPermaLink="false">http://www.omar.my/?p=710#comment-1487</guid> <description>aku no comment... aku ucapkan syabas.. dan semoga berjaya... sekuriti penting tuh...</description> <content:encoded><![CDATA[<p>aku no comment&#8230; aku ucapkan syabas.. dan semoga berjaya&#8230; sekuriti penting tuh&#8230;</p> ]]></content:encoded> </item> </channel> </rss>
