Интернет-магазин потерял платежные данные клиентов?
Провайдер онлайн-магазина медицинской литературы stedmans.com заявил "о возможном вторжении, которое могло привести к компрометации данных". В числе "скомпроментированных данных" – платежные сведения клиентов, совершавших покупки на сайте с 30 августа 2007 по 27 февраля 2008 года.
Как сообщает CNews, количество пострадавших может составить несколько тысяч человек – их платежные сведения (имена, адреса, номера кредитных карт, сроки действия и коды подтверждения карт) могли быть утеряны. Владельцы онлайн-магазина уже начали оповещение клиентов и планируют предоставить им бесплатную услугу кредитного мониторинга. Правда, причины и подробности утечки пока неизвестны.
Неизвестно, зачем интернет-магазин собирал коды подтверждения платежных карт клиентов – как заявил CNews.ru Владимир Ульянов, руководитель аналитического центра компании Perimetrix, стандарт PCI DSS, обязательный для всех компаний, собирающих платежные сведения, регламентирует недопустимость сбора и хранения подобной информации.
не буду расказывать подробнее но проблема в директиве safe mode=off(отключена) 1 надо включить
2 поставте права на главную права 444(даже php не сможет писать в него)
Представьте что с соседними аккаунтами можно творить
когда имееш доступ к файлу php.ini
Повод задуматься ведь топ хостеры разрешают его редактирование Свернуть