Link 2 eCommerce, singura publicatie de comert electronic din Romania, realizeaza in perioada 15 august – 18 octombrie 2008 un studiu privind dezvoltarea comertului electronic care are ca scop evaluarea reala si obiectiva a pietei de e-commerce din Romania si a dezvoltarii acesteia la nivelul anului 2008, precum si perspectiva de evolutie pentru anii 2009-2011.
Studiul isi propune, de asemenea, identificarea necesitatilor pietei si a opiniei celor direct implicati asupra posibilitatii instituirii in Romania a unui sistem de trustmark (marca de incredere pentru site-urile de comert electronic) si a unui sistem alternativ de rezolvare a disputelor. Studiul este comandat de Autoritatea Nationala pentru Reglementare in Comunicatii si Tehnologia Informatiei.
In urma rezultatelor studiului, se urmareste identificarea si punerea in aplicare a solutiilor de impulsionare a dezvboltarii sectorului de comert electronic, solutii ce vizeaza in special cresterea increderii consumatorilor in comertul online.
Pentru identificarea necesitatilor pietei, echipa Link 2 eCommerce deruleaza un sondaj in randul internautilor – clienti sau nu ai magazinelor online. De asemenea, echipa de proiect va invita reprezentantii magazinelor online sa raspunda la chestionarul adresat lor, pentru a putea stabili cat mai exact care este situatia actuala a pietei de comert electronic si care sunt necesitatile comerciantilor online.
Solicitam sprijinul pietei in mediatizarea chestionarului dedicat internautilor ca efort de industrie, astfel incat sa putem obtine rezultate relevante pe care sa le dam publicitatii. Este prima oara in Romania cand, in urma rezultatelor unui studiu, se incearca dezvoltarea industriei prin masuri care sa incurajeze comertul online si care sa creasca increderea clientilor in tranzactionarea prin internet.
Speram sa ne puteti sprijini in efortul nostru de a realiza un studiu obiectiv, care sa reflecte realitatile pietei si masurile ce pot fi luate pentru dezvoltarea comertului electronic romanesc. Fiecare opinie conteaza.
Cei care aleg sa sustina Studiul privind dezvoltarea comertului electronic din Romania, vor fi mentionati ca parteneri ai acestui proiect, in ideea in care incercam sa rasplatim prin mediatizare eforturile voastre. De asemenea, partenerii vor fi invitati la masa rotunda organizata de Link 2 eCommerce pentru a putea discuta cu autoritatile si pentru a oferi pulsul pietei, asa cum il simt cei direct implicati. Nu in ultimul rand, rezultatele chestionarelor vor fi facute publice, iar partenerii nostri sunt cei care participa la principalul studiu de comert din Romania anului 2008.
Studiu privind dezvoltarea comertului electronic din Romania
Atac de tip SQL Injection
Cu totii invatam din greseli. E greu la inceput, toate vin spre tine ca niste avalanse..important e sa tii capul sus si mai ales sa fii responsabil (asta deosebeste defapt un om matur in gandire de un pusti). Legat de ce s-a intamplat cu recentul atac asupra magaziunului, imi permit sa fac o mica paranteza: cand eram mic, imi placea sa instalez un troian Hack'a'Tack pe calculatoarele celor cu care vroiam sa ma joc de-a D-zeu. Era distractiv...le dadeam eject la CD-ROM, le trimiteam mesaje pe desktop, practic puteam sa controlez orice, inclusiv sistemul de fisiere. Pe vremea aceea, cei carora le povesteam ma intrebau de ce nu le-am formatat HDD-ul...eh...lucrurile au evoluat. Inainte informatia poate nu era atat de importanta ca acum. De la distractia de a sterge fisiere (care practic se rezuma doar la fun), tehnologia si mentalitatea oamenilor rau intentionati au evoluat la lucruri mult mai profitabile, care, de ce nu, pot avea legatura cu click fraud, hit inflation attack, phising, email spoofing etc.
Ca sa trec direct la subiect un atac de tip SQL Injection (ceea ce a suferit recent magazinul liveMag) este un atac ce vizeaza vulnerabilitatea aplicatiei, pentru a putea ajunge la baza de date si a o manipula.
Mai multe informatii puteti gasi aici http://www.bloombit.com/Articles/2008/05/ASCII-Encoded-Binary-String-Automated-SQL-Injection.aspx
Pentru cei care aveti in spate o baza de date de tip SQL Server si ati avut supriza de a observa ca toate campurile si inregistrarile au fost concatenate cu un sir de caractere ( Ex: ), puteti rula urmatorul script, ce indeparteaza toate aparitiile unui anumit sir de caractere ( sir initializat in variabila @injection ):
DECLARE @table varchar(255)
DECLARE @column varchar(255)
DECLARE @rowValue varchar(5000)
DECLARE @injection varchar(200)
SET @injection = ''
DECLARE tableCursor CURSOR FOR
SELECT [a].[Name], [b].[Name]
FROM sysobjects AS [a], syscolumns AS [b]
WHERE [a].[ID] = [b].[ID] AND
[a].[XType] = 'U' /* Table (User-Defined) */ AND
([b].[XType] = 99 /* NTEXT */ OR
[b].[XType] = 35 /* TEXT */ OR
[b].[XType] = 231 /* Nvarchar */ OR
[b].[XType] = 167 /* varchar */)
OPEN tableCursor
FETCH NEXT FROM tableCursor INTO @table,@column
WHILE (@@FETCH_STATUS = 0)
BEGIN
EXEC('DECLARE tableRowCursor CURSOR FOR SELECT ' + @column + ' FROM ' + @table + ' WHERE ' + @column + ' LIKE ''%' + @injection + '%'' ')
OPEN tableRowCursor
FETCH NEXT FROM tableRowCursor INTO @rowValue
WHILE (@@FETCH_STATUS = 0)
BEGIN
SET @rowValue = REPLACE(@rowValue,@injection,'')
EXEC('UPDATE ' + @table + ' SET ' + @column + '=''' + @rowValue + ''' WHERE CURRENT OF tableRowCursor')
--print 'UPDATE ' + @table + ' SET ' + @column + '=''' + @rowValue + ''' WHERE CURRENT OF tableRowCursor'
FETCH NEXT FROM tableRowCursor INTO @rowValue
END
CLOSE tableRowCursor
DEALLOCATE tableRowCursor
print 'Table healed - ' + @table
print 'Column healed - ' + @column
FETCH NEXT FROM tableCursor INTO @table, @column
END
CLOSE tableCursor
DEALLOCATE tableCursor
Recomandarile noastre pentru utilizatori ar fi ca indiferent pe ce site-uri navigati, sa aveti instalat pe calculator un anti-virus, un firewall si un anti-spyware (nu se stie niciodata de unde sare "iepurele"), iar pentru owneri ai aplicatiilor web sa faceti back-up permanent.
Cosmin N
Aparate Aer Conditionat Clasa A la doar 855,07 RON
|

Aparatele de aer conditionat din gama Nordstar KFR la numai 855,07
RON cu TVA se pot folosi la climatizarea spatiilor de locuit sau industriale. Reprezinta performanta ridicata la cel mai scazut pret de pe piata.Prezinta compresoare ce induc o eficienta mare la racire si durata lunga de functionare (Mitsubishi, Hitachi, LG).Aceste aparate de aer conditionat beneficiaza de noua tehnologie "antibiotic tech" care foloseste campul electric impotriva bacteriilor din mediu iar deumidificare automata, cu scaderea cantitatii de vapori din incapere fara afectarea procesului de racire reprezinta avantajul fata de competitie. O clasa de aparate de aer conditionat economice cu un design modern si atractiv, cu aspect arcuit, care se incadreaza in clasa A de energie reprezinta alegerea dumneavoastra perfecta .
BONUS:
Aparatele Nordstar au o garantie 2 ani de zile .
Aparatele Nordstar includ kitul de conectare (3 metri).