Archive for July, 2006

not the end of the world..!!

Monday, July 31st, 2006

*(&*(&^#*(&$@*($&*(#$&(* $(*@Y#(*$Y*(#$

[ ga tau mau nulis apa lagi, cuma ga kuat dengan masalah yang aku buat sendiri...]

Tanggung jawab Gung..!!!

Satpam Bank

Sunday, July 23rd, 2006

Hampir setengah hari tadi, saya menghabiskan waktu di Bank Mandiri (cab. Yogyakarta UGM). Yah, semuanya berawal dari kartu ATM saya yang tertelan di salah satu mesin ATM Bank tersebut.

—– —– —-
A: Pak, kartu ATM saya ketelan. Bisa diambil sekarang ga kira2?
S: Wah, ngambilnya harus besok. Coba dateng lagi kesini besok sebelum jam 3 sore.
A: Wuaduh, kayaknya ga bisa pak. Besok pagi saya sudah harus berangkat ke Padang. Bener2 ga bisa sekarang yah?
S: ATM itu sudah bukan dipegang sama Bank lagi, ada pihak ketiga yang mengurusnya, jadi saya ga punya hak buat buka mesinnya. Memangnya besok berangkat jam berapa? Ga bisa kesini dulu buat ngambil kartunya?
A: Hehe, kalau banknya udah buka jam 4 pagi sih kayaknya saya bisa ngambil besok pak. Saya berangkat jam 5 soalnya.
S: Halah.. Ya sudah, tak coba telp perusahaannya dulu.
…….
S: Nanti sore, mereka janji mau kesini mas. Tinggalin no telp aja, nanti saya hubungi lagi.
A: Boleh ga pak, kalau saya tunggu disini aja?
S: Ya boleh aja sih.. tapi masih 4-5 jam lagi lho.
A: Gpp lah pak. Daripada ga ada kegiatan hari ini. hehe
—————————–

Ya, 4-5 jam menurut saya lumayan cukup untuk mengetahui kehidupan bank di hari minggu. Uh, pasti membosankan rasanya. Oia, disitu juga ada pak Polisi (nawarin makan + minum..ramah bener, beda jauh dari polisi2 di jalan).

Tepat jam 5:30, orang dari pihak ketiganya (saya masih belum tahu nama perusahaannya), dan kartu saya pun kembali ketangan.

Makasih pak Satpam, makasih pak Polisi.. Akhirnya saya bisa pulang dengan tenang.. :)

Chorizo! Scanner

Thursday, July 20th, 2006

Hore.. Chorizo dah gratis.. daftar ah..

Featured Security scans:
* XSS-Code-Injection (incl. UTF7-XSS)
* SQL-Injections
* Cross-Site-Request-Forging
* Code-Inclusion
* Information Disclosure
* And more…

//mumpung lagi ga ada kerjaan :))

register_globals

Thursday, July 20th, 2006

//Semalaman ini saya selalu dealing dengan register_globals. Uh, membosankan.

Mulai dari PHP 4.2.0 (saya lebih senang menyebutnya dengan PHP 4 saja), nilai register_globals secara default di set off. Mau tahu alasannya? php.net sudah menjelaskannya.

Lalu efeknya ?
Variabel jadi jelas asal muasalnya. Hmm, php.net juga sudah menjelaskannya. :))

Pada register_globals off, penerimaan variabel harus jelas metode nya.
Contoh:

http://xxx.com/bla.php?var=nilai

Maka untuk ngambil nilai dari var, harus menggunakan $_GET['var'];

Untuk lebih jelasnya lagi, coba bandingkan link berikut:

register_globals on

dan

register_globals off (sebenernya di register_globals on juga bisa)

Saya menggunakan script yang sama persis pada dua contoh diatas (jelas sama, lha itu saya copy paste kok :)) ). Dan hasilnya:

Pada contoh yang register_globalsnya on, variabel $nama berhasil diambil dengan baik. Dan pada register_globals off, var $nama jelas tidak tertampil kan??

Bagaimana jika sudah terlanjur nulis script yang panjang dan hanya berjalan dengan baik jika register_globals -nya on?

/* Cara dibawah ini sangat tidak saya sarankan */
Kalau punya akses ke php.ini, tinggal di ubah value register_globals nya (Off -> On, atau 0 -> 1). Kalau ga punya, tambahin baris berikut ke file .htaccess:

php_flag register_globals on

Kalau ga punya file .htaccess? duh, ke laut aja sana.. :))

Mau tahu cara lainnya. RTFM napah ??!! Manja bener =))

Bijak

Thursday, July 6th, 2006

“Kamu ga akan pernah benar2 sukses kalau kamu belum pernah merasakan gagal, nak..”

dan kata-kata itu pun masih terngiang hingga sekarang. Terima kasih bu
Ah, memang tidak ada salahnya merasakan kegagalan..