Otentikasi berdasarkan Asumsi (bagian 2)
di-publish pada 19 Juli 2011, ditampilkan sebanyak 432x
Share posting ini di:
Tulisan ini merupakan kelanjutan dari tulisan singkat sebelumnya Otentikasi berdasarkan Asumsi (bagian 1). Saya jadi teringat dengan pengalaman beberapa bulan yang lalu ketika saya iseng-iseng mengakses halaman web salah satu universitas yang cukup terkenal di Indonesia. Hasilnya adalah saya bisa melihat data (cukup detail) mahasiswa dari universitas yang bersangkutan (saya baru mencoba sekitar 5 data lebih dan nampaknya "mungkin semuanya juga bisa?"). Apa penyebabnya? Ini bukan jawaban yang pasti tapi saya menduga Sang "Programmer" lupa untuk mengecek "siapa boleh mengakses apa". Akibatnya, pengguna yang tidak berhak melihat data pun bisa juga melihatnya. Sampai saat saya menulis tulisan ini, saya baru bisa melihat saja ... dan mungkin saja kalau Sang "Programmer" benar-benar ceroboh maka saya bisa melakukan hal yang lain. Akan tetapi harapan saya semoga itu tidak terjadi dan cukup "bagian itu saja yang bolong".
Hal seperti ini bisa terjadi karena beberapa hal seperti "kelupaan", "keteledoran", dan hal yang paling parah adalah "ketidaktahuan (atau ke-tidak-mau-tahu-an)". Kalau kelupaan mungkin masih bisa ditoleransi (karena terlalu banyak yang dikerjakan sehingga ada bagian yang terlewatkan). Kalau keteledoran mungkin masih juga "masih agak bisa" ditoleransi (meskipun ada batas toleransinya) dan kalau ketidaktahuan penyebabnya maka hal ini yang parah dan kebangetan (keterlaluan dan tak bisa diberi toleransi?).
Random Artikel:
- Mengakali Facebook
di-publish pada 01 April 2010 - Blogging sebagai Hobi, Trafik sebagai Bonus (bagian 2)
di-publish pada 31 Juli 2010 - Dari CodeIgniter ke Kohana
di-publish pada 19 Juni 2011 - Hilang dari Facebook Belum tentu Benar-benar Hilang
di-publish pada 26 Oktober 2010 - LinuxMint ternyata Crash Lagi
di-publish pada 18 Maret 2010 - Hati-hati dengan Penipuan Mengatasnamakan Telkomsel
di-publish pada 27 Oktober 2010 - MySpace Rombak Tampilan
di-publish pada 29 Oktober 2010 - Alhamdulillah, Kembali Bisa Login
di-publish pada 06 Juni 2010 - Paket Internet Murah Meriah dari AXIS
di-publish pada 24 April 2010 - Dunia Terancam Tabrakan Asteroid
di-publish pada 03 November 2010 - Penggantian Data yang Cepat
di-publish pada 12 April 2010 - Plain Text berukuran Raksasa
di-publish pada 30 April 2010 - Cek Function Date
di-publish pada 14 Juni 2010 - Apple App Store Mencapai 300.000 Aplikasi
di-publish pada 29 Oktober 2010 - Jangan Mudah Kepengen
di-publish pada 07 Juli 2010