José Serra Promovendo Tequila? Bom demais pra ser verdade
Além de tequileira, desenvolvedora, geek, musa informal e namorada do Wolowitz, a Simone Villas Boas é fuçadora. Principalmente ela detesta trabalhos porcos. Nós concordamos plenamente. Por isso ela soltou no Twitter a pérola abaixo. O site [não oficial] de José Serra, um dos políticos mais conhecidos do país, figura máxima do PSDB, que nem de longe é um partido pobre.
Ao invés de usar uma solução decente como WordPress, Mambo, Movable Type, ou mesmo uma fechada mas de qualidade, como o Lumis ou as (caras) ferramentas de CMS da Microsoft, resolveram reinventar a roda. E como todo trabalho de reinvenção da roda feito na base do quem cobra mais barato, falta a expertise. O resultado? Ela acaba de demonstrar.
Não, ela não hackeou nada. Não houve invasão. Você pode constatar clicando neste link aqui.
O que acontece é que o sistema desenvolvido é uma das coisas mais porcas que já foi feita na face da Terra (e isso inclui programas nos quais usei a variável intFofura). Abrindo mão de TODA E QUALQUER segurança, o script notas.php recebe os dados de composição da página via campos da URL e os repassa para a página de saída, sem nenhum tipo de tratamento ou crítica. Veja a dita-cuja:
Isso abre caminho para injeções de SQL (se é que essa abominação usa algo sofisticado como um banco de dados), criação de matérias falsas no site principal e muito mais. Eu acho que dá até para o Serra apoiar Gaius Baltar…
Esses bugs são menos comuns do que deveriam. Vide o famoso bug do título do G1, mas nem por isso podem ser desprezados. Uma falha de segurança dessas simplesmente NÃO PODE acontecer. Imaginem se o site do Obama desse esses moles.
Temos gente competente para desenvolver e manter sites sem que erros porcos assim aconteçam. E são muito mais baratos do que os candidatos gastam em chaveirinhos que piscam. Portanto, fica a dica: Demitam quem fez esse trabalho, contratem uma produtora web que não cometa erros primários dignos de script kiddies que acabaram de descobrir o Python e evitem ser motivo de chacota, como já está acontecendo no Twitter.
[ATUALIZAÇÃO] Aparentemente o site não é oficial, o que não ajuda muito o eleitor, já que www.joseserra.com.br NO MÍNIMO passa a idéia de legítimo. Fica o alerta aos candidatos: Cuidar de sua imagem online não é só manter conta no, Twitter, também é preciso evitar que sites de terceiros se confundam com sites oficiais. Pois se até nós que somos PVs fomos enganados, imagine os inclusos digitais.
-
http://www.brunobemfica.net BrunoTiger
-
frtnbrasil
-
Diavolul
-
http://www.ManiaBrasil.com Xexell
-
Diavolul
-
http://www.wpaulino.com WPaulino
-
http://www.unfear.com.br unfear
-
Diavolul
-
cquintela
-
http://www.unfear.com.br unfear
-
http://twitter.com/ItoSagioro ItoSagioro
-
http://www.unfear.com.br unfear
-
http://s1mone.net s1mone
-
thiagobbt
-
SandroCeara
-
SandroCeara
-
douglas_martins
-
http://www.fabiocardoso.com.br Fabião
-
mano_lima
-
avstegani
-
http://www.rapaduraht.wordpress.com beto_oliveira
-
http://twitter.com/ItoSagioro ItoSagioro
-
Saint-Clair Stockler
-
Saint-Clair Stockler
-
Saint-Clair Stockler
-
http://fsjunior.com.br Bullshico
-
http://ceticismo.net Pryderi
-
SandroCeara
-
SandroCeara
-
Diavolul
-
SandroCeara
-
Diavolul
-
http://keaton.wordpress.com/ Keaton
-
Diavolul
-
maiconfaria
-
http://www.zergovermind.co.cc Decapattack
-
Storm
-
http://julionerd.spaces.live.com jneto
-
http://julionerd.spaces.live.com jneto
-
http://ceticismo.net Pryderi
-
SandroCeara
-
Diavolul
-
SandroCeara
-
Diavolul
-
coliveira
-
laffite
-
fmedrado
-
robson_franca
-
http://cognostech.posterous.com/ Ramon E. Ritter
-
http://www.terabitcast.com H123er
-
http://www.trabsericrossi.blogspot.com/ EricRossi
-
http://www.unfear.com.br unfear
-
Cleytoncoro
-
http://fsjunior.com.br Bullshico
-
http://semnorte.blogspot.com arnoanderson
-
hamacker
-
http://fsjunior.com.br Bullshico
-
http://ceticismo.net Pryderi
-
http://ceticismo.net Pryderi
-
http://insertcoinn.blogspot.com/ fioO
-
mano_lima
-
http://semnorte.blogspot.com arnoanderson
-
http://www.flickr.com/photos/washington-lins/ washington_lins
-
http://ceticismo.net Pryderi
-
CapsLoko
-
Mark von Ubelgarten
-
http://www.fabiocardoso.com.br Fabião
-
http://homensdoamanha.com/ rotech
-
http://homensdoamanha.com/ rotech
-
http://www.digaxfotografias.blogspot.com/ cassioreggae
-
http://www.digaxfotografias.blogspot.com/ cassioreggae

