<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3237596447200697702</id><updated>2011-04-21T19:45:31.802-07:00</updated><title type='text'>&lt;?php echo $oka; ?&gt;</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://okagian.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://okagian.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>izca gian cweet</name><uri>http://www.blogger.com/profile/14668749925846707101</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3237596447200697702.post-5735731200596160452</id><published>2008-03-04T00:40:00.000-08:00</published><updated>2008-03-04T00:48:36.028-08:00</updated><title type='text'>Logo Bilqis seluler</title><content type='html'>Saya bukan seorang desaigner , graphic desaigner lebih2 seorang pelukis. Mengclaim punya hobi menggambar pun itu bukan saya, karena itu saya meminta salah satu teman saya yang berkompeten di bidang ini untuk mendesaign logo BILQIS SELULER, berikut hasilnya :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_o6bnpDj13O8/R80Mk5l-aKI/AAAAAAAAAAM/S5nMadHd51k/s1600-h/Bilqis_Logotypes_by_monkeylovesbanana.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://1.bp.blogspot.com/_o6bnpDj13O8/R80Mk5l-aKI/AAAAAAAAAAM/S5nMadHd51k/s320/Bilqis_Logotypes_by_monkeylovesbanana.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5173805374993492130" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;mohon komentarnya, lebih2 kalo ada yang mo nyumbang kreasinya..&lt;br /&gt;&lt;br /&gt;sejelak apapun saya hargai..asal jangan lebih jelek dari wajah saya :D&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3237596447200697702-5735731200596160452?l=okagian.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://okagian.blogspot.com/feeds/5735731200596160452/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3237596447200697702&amp;postID=5735731200596160452' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/5735731200596160452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/5735731200596160452'/><link rel='alternate' type='text/html' href='http://okagian.blogspot.com/2008/03/logo-bilqis-seluler.html' title='Logo Bilqis seluler'/><author><name>izca gian cweet</name><uri>http://www.blogger.com/profile/14668749925846707101</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_o6bnpDj13O8/R80Mk5l-aKI/AAAAAAAAAAM/S5nMadHd51k/s72-c/Bilqis_Logotypes_by_monkeylovesbanana.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3237596447200697702.post-6992943612035047608</id><published>2008-03-04T00:38:00.001-08:00</published><updated>2008-03-04T00:38:48.860-08:00</updated><title type='text'>TEST TRIAL DOWNLOAD PROTECTOR ONLINE..</title><content type='html'>http://protector.telkomspeedy.com/&lt;br /&gt;&lt;br /&gt;Disini ada empat browser yang telah diuji cobakan untuk instalasi download trial Protector Online. Yaitu :&lt;br /&gt;Internet Explorer version 6.0, Mozilla Firefox version 2.0, Opera versi 8.01,&lt;br /&gt;Dan Avast Browser version 11.5.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Masalah:&lt;br /&gt;Proses Download :&lt;br /&gt;Untuk Browser Internet Explorer version 6.0, Mozilla Firefox version 2.0 maupun Avast Browser version 11.5, untuk proses download bisa dilakukan, sedangkan pada browser Opera versi 8.01 fasilitas download tidak dapat dilakukan.&lt;br /&gt;&lt;br /&gt;Proses Instalasi : &lt;br /&gt;Saat instalasi untuk browser avast ditemukan kendala ketika menjalankan RUN MyV3 dan mengalami loading yang sangat lama. Sebaliknya untuk bowser IE maupun Firefox tidak mengalami kendala.&lt;br /&gt;&lt;br /&gt;Saat aktivasi&lt;br /&gt;Aplikasi yang dijalankan dan yang akan dibuka menjadi lambat, kemungkinan disebabkan system itu sendiri yang berjalan secara online dikawatirkan memakan resource memory maupun bandwith.&lt;br /&gt;Proses scan dan  quarantine berjalan baik&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3237596447200697702-6992943612035047608?l=okagian.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://okagian.blogspot.com/feeds/6992943612035047608/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3237596447200697702&amp;postID=6992943612035047608' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/6992943612035047608'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/6992943612035047608'/><link rel='alternate' type='text/html' href='http://okagian.blogspot.com/2008/03/test-trial-download-protector-online.html' title='TEST TRIAL DOWNLOAD PROTECTOR ONLINE..'/><author><name>izca gian cweet</name><uri>http://www.blogger.com/profile/14668749925846707101</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3237596447200697702.post-537526471328471730</id><published>2008-03-04T00:33:00.000-08:00</published><updated>2008-03-04T00:35:09.563-08:00</updated><title type='text'>Mencegah SQL Injection</title><content type='html'>Selama satu minggu bikin sirah ngelu, ngilu sekaligus bikin badan tambah kuru., akhirnya celah sql injection bisa ditutupi. Banyak cara menuju roma begitu pula banyak cara mencegah sql injection, dan berbagai cara sudah digunakan entah itu regex, mysql_escape_real_string dll rupanya gak mempan. Adakah cara “sakti” yg mempan, mari kita simak perjalanan spiritual berikut ini : &lt;br /&gt;&lt;br /&gt;Kami tahu pada awalnya mereka ingin melakukan deface terhadap tampilan awal site***, karena tidak bisa akhirnya mereka melakukan flooding DOS attack..&lt;br /&gt;&lt;br /&gt; Langkah pertama yang dilakukan adalah menelusuri include an file yang diinjeksi, kami mulai dari tips_detail.php yang muaranya adalah functions.php di direktori cms/lib/&lt;br /&gt;&lt;br /&gt;1. Buat script cleaning segala karakter yang memungkinkan sql injection bisa disusupi seperti ‘,%,[,],\,*,@ dll, Lakukan pemisahan value dimana value yang benar saja yang diambil dan ditampilkan di browser.&lt;br /&gt;2. Buat script untuk filteran input yang harus dimasukkan dan tidak&lt;br /&gt;3. Sebelumnya lakukan pembatasan value sepanjang 20 digit, kemudian buat fungsi intval yang intinya apabila dimasukkan angka lebih dari 20 digit, browser bisa menerjemahkannya menjadi nilai yang dapat dibaca cepat oleh browser&lt;br /&gt;4. Langkah terakhir ambil karakter /* di nilai terakhir ketika penyusup memasukkan sql injectionnya. Hilangkan karakter /* yang merupakan salah satu perintah sql injection untuk melakukan eksekusi.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;//masukkan fungsi berikut ke dalam /cms/lib/functions.php&lt;br /&gt;function check_gpc_input($value)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;$karakter=substr($value,-2,2);&lt;br /&gt;//echo "&lt;br&gt;nilainya".$karakter."&lt;br&gt;";&lt;br /&gt;if ($karakter=="/*")&lt;br /&gt;{&lt;br /&gt;  die("hayo apaan");&lt;br /&gt;  //echo "&lt;br&gt;nilainya".$karakter."&lt;br&gt;";&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;if(!empty($value))&lt;br /&gt;{&lt;br /&gt;// truncation &lt;br /&gt;$value = substr($value,0,20);&lt;br /&gt;//echo "nahini".$value;&lt;br /&gt;}&lt;br /&gt;// Stripslashes if magic quotes enabled&lt;br /&gt;if (get_magic_quotes_gpc())&lt;br /&gt;{&lt;br /&gt;$value = stripslashes($value);&lt;br /&gt;//echo "nahini".$value;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;// jika bukan number&lt;br /&gt;if (!ctype_digit($value))&lt;br /&gt;{&lt;br /&gt;$value = "'" . mysql_real_escape_string($value) . "'";&lt;br /&gt;//echo "nahini".$value;&lt;br /&gt;}&lt;br /&gt;else&lt;br /&gt;{&lt;br /&gt;$value = intval($value);&lt;br /&gt;//echo "&lt;br&gt;nahini2s".$value."&lt;br&gt;";&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;return $value;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;function clean($var){&lt;br /&gt;//echo "testfungsiclean&lt;br&gt;";&lt;br /&gt;$findme="'";&lt;br /&gt;$var = str_replace("\"","",$var);&lt;br /&gt;$var = str_replace("-","",$var);&lt;br /&gt;$var = str_replace("\\","/",$var);&lt;br /&gt;$var = str_replace("/*","",$var);&lt;br /&gt;$var = strip_tags($var);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$var=explode("'",$var);&lt;br /&gt;//print_r ($var);&lt;br /&gt;$var=$var[0];&lt;br /&gt;//echo "yayya".$var."&lt;br&gt;";&lt;br /&gt;return $var;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;Include kan file ini ke dalam semua variable $_REQUEST, $_GET, $_POST, dan $_COOKIE yang berhubungan dengan query dan inputan terutama cid dan id.&lt;br /&gt;&lt;br /&gt;Contoh :&lt;br /&gt;$reqid=check_gpc_input($_REQUEST['id']);&lt;br /&gt;$query = "SELECT *    FROM " . $NEWS_TBL . " WHERE news_id='" . clean($reqid) . "'";&lt;br /&gt;$result = mysql_query($query);&lt;br /&gt;$row = mysql_fetch_assoc($result);&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3237596447200697702-537526471328471730?l=okagian.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://okagian.blogspot.com/feeds/537526471328471730/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3237596447200697702&amp;postID=537526471328471730' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/537526471328471730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/537526471328471730'/><link rel='alternate' type='text/html' href='http://okagian.blogspot.com/2008/03/mencegah-sql-injection.html' title='Mencegah SQL Injection'/><author><name>izca gian cweet</name><uri>http://www.blogger.com/profile/14668749925846707101</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3237596447200697702.post-4206563571251877523</id><published>2008-03-04T00:24:00.000-08:00</published><updated>2008-03-04T00:26:33.418-08:00</updated><title type='text'>SQL Injeksi damn</title><content type='html'>Masih sampe hari ini..aku sarapan sql&lt;br /&gt;injection..damn! padahal prevent dengan&lt;br /&gt;mysql_real_escape_string udah kupasang&lt;br /&gt;diseluruh query yg berhubungan dgn&lt;br /&gt;$_REQUEST, $_COOKIE, $_GET, $_POST dan&lt;br /&gt;semua id chekloginuser.&lt;br /&gt;&lt;br /&gt;damn! Kali ini aku bener2 kesel dengan&lt;br /&gt;erick wellen..bikin portal gak&lt;br /&gt;dipasangin sekuriti;stupid! U know that&lt;br /&gt;its very annoying to grep ure bug site!&lt;br /&gt;&lt;br /&gt;However, aku mulai belajar dari nol&lt;br /&gt;about sekurity. Rupanya banyak sekali&lt;br /&gt;cara menyerang sebuah site itu. Salah&lt;br /&gt;satunya ya SQL injeksi yg dipopulerin&lt;br /&gt;sama dany firmansyah si Xnuxer or "what&lt;br /&gt;evalah" pembobol situs KPU dulu.&lt;br /&gt;Keselnya si penyerang ini belagu karena&lt;br /&gt;gak bisa difes akhirnya melakukan DOS&lt;br /&gt;Attack dengan cara benchmark sistem pake&lt;br /&gt;hashing query.. ya pastilah portal ini&lt;br /&gt;ngalami load yg tinggi.&lt;br /&gt;&lt;br /&gt;ITS okey? ai see..maybe kmw kurang&lt;br /&gt;kerjaan, dendam ma portal ini, or&lt;br /&gt;something like "bad attitude".. kmw&lt;br /&gt;pikir dengan malakukan flood that portal&lt;br /&gt;like great man, arent?&lt;br /&gt;&lt;br /&gt;STUPID!!&lt;br /&gt;&lt;br /&gt;berpikirlah secara bijak, Indonesia ini&lt;br /&gt;sudah terkenal sebagai nomer 2 pemmbobol&lt;br /&gt;site yg gak sopan. Pakelah ilmumu&lt;br /&gt;setidaknya yg berguna buat dirimu sendiri.&lt;br /&gt;&lt;br /&gt;dan pada akhirnya kmw sekarang bikin aku&lt;br /&gt;lembur memperbaiki bug site ini...&lt;br /&gt;&lt;br /&gt;*ditulis pas BT tgl Thursday, 21 February, 2008 3:58 AM&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3237596447200697702-4206563571251877523?l=okagian.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://okagian.blogspot.com/feeds/4206563571251877523/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3237596447200697702&amp;postID=4206563571251877523' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/4206563571251877523'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/4206563571251877523'/><link rel='alternate' type='text/html' href='http://okagian.blogspot.com/2008/03/sql-injeksi-damn.html' title='SQL Injeksi damn'/><author><name>izca gian cweet</name><uri>http://www.blogger.com/profile/14668749925846707101</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3237596447200697702.post-2264878048692777756</id><published>2007-10-21T21:12:00.000-07:00</published><updated>2007-10-21T21:15:11.340-07:00</updated><title type='text'>Karyawan Kontrak = Sapi Perah?</title><content type='html'>&lt;blockquote&gt;Kenyataan dilapangan membuktikan bahwa..banyak karyawan yang menyandang posisi sebagai karyawan kontrak tidak mempunyai alasan untuk bangga. Ini semakin diperparah karena kompensasi hasil kerja belum mendapatkan perhatian yang memadai. Ada beberapa hal yang perlu di"&lt;span style="font-style: italic;"&gt;tanda kutip&lt;/span&gt;"kan terutama penghargaan dari perusahaan .. lebih seru lagi posisi "karyawan kontrak" lebih rendah dari segi tunjangannya. Mungkin tidak pernah akan ada hak-hak istimewa untuk pemegang jabatan ini..... seolah-olah karyawan kontrak adalah warga negara kelas "&lt;span style="font-style: italic;"&gt;antah berantah&lt;/span&gt;". Padahal kenyataan di lapangan lagi, terkadang para karyawan kontrak mempunyai etos yang lebih tinggi dan kompetensi lebih baik serta memiliki pengalaman yg banyak dibandingkan karyawan tetap yang nota bene mereka adalah orang2 yg memiliki hak-hak istimewa tersebut.&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Tentu saja ini hanyalah opini "subjektif" dari anak muda seperti saia yg masih bau kencur di dunia persilatan ini...Memang sulit untuk bisa mengembangkan diri mengingat tidak ada kenaikan grade tiap tahunnya..yang ada hanyalah pemutihan; itupun kalo kita masih dibutuhkan. walaupun kita senantiasa berusaha keras memberikan kontribusi yang lebih dari harapan perusahaan, Jika manajemen tahu dan mengerti "syukur" jika tidak ya "sukurin"...&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Yang saia yakini sekarang adalah bagaimananpun juga berbagai peluang akan senantiasa melintas di depan mata kita (baik kita sadari atau tidak). Karena hidup adalah pilihan seperti halnya dua sisi mata uang. kita hanya bisa mendapatkan satu sisi, namun dua-duanya merupakan peluang.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3237596447200697702-2264878048692777756?l=okagian.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://okagian.blogspot.com/feeds/2264878048692777756/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3237596447200697702&amp;postID=2264878048692777756' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/2264878048692777756'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3237596447200697702/posts/default/2264878048692777756'/><link rel='alternate' type='text/html' href='http://okagian.blogspot.com/2007/10/karyawan-kontrak-sapi-perah.html' title='Karyawan Kontrak = Sapi Perah?'/><author><name>izca gian cweet</name><uri>http://www.blogger.com/profile/14668749925846707101</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
