Fevral 28
Təhsil Nazirliyinin saytı yeniləşdirilib`miş.

Bu gün mətbuatdan Təhsil Nazirliyinin saytının yeniləşməyi ilə əlaqədar bir xəbər oxudum. Ilk baxışda normal görsənir. Saytın dizaynına filanda irad tutası deyiləm heç. Hətta təəccüblənmək də olarki sayta baxanda ən son xəbərlər bu günə aid düşmüşdü. Yəni saytı yeniliyirlərdə. Bu çox müsbət haldır. Ora-bura baxsamda saytı hansı studionun filan düzəltdiyini görmədim. Ola bilsin bu iş üçün kadr götürüblər fərdi şəkildə saytla məşğul olur. Ancaq heyifki primitiv təhlükəsizlik qaydalarına riayət etməyiblər. Ən çoxda ona təəccübləndimki SQL injection barədə xəbər vermək üçün əlaqə bölməsinə daxil olmağa cəhd elədimki bir yazıb xəbər edim ki düzəltsinlər. Ancaq daxil olanda elə həmin səhifədə də injection olduğunu gördüm. Bir xəbər verə bilsə idim şad olardım. Məndə bura yazdımki bəlkə oxuyuculardan kiminsə tanışı-bilişi olar Nazirlikdə, bir zəhmət xəbər etsin ( onsuzda gizli bir xəta deyil, göz qabağında olandı ).


Oxu atan: 
