Velocity Reporting - Web - Braila - 2015 Online

Informatii generale

Descriere

Proiectul participant numeşte Velocity Reporting (Amazon Stock Application), un proiect dedicat celor ce vând produse pe Amazon, acesta dându-le o soluţie mai uşoară de a-şi administra produsele, finanţele şi este dotat cu sintaxe unice de criptare şi functii de upload pentru fişierele de conversie generate de Amazon, functii ce codifica fisierul inainte de upload, astfel neexistand o copie digitala pe server pentru siguranta utilizatorilor, serverul primind doar un string incriptat in base64.
Structura(dupa login):
-Prima pagina prezinta un heat map structurat dupa tari/total produse vandute, un pie chart cu top 4 produse vandute, al cinci-lea element reprezentand procentul de la toate celelalte produse in total.
-Pagina a doua, File Upload, ruleaza prin javascript hardware randering pentru criptare si uplaod
-Pagina a treia, Products, se conecteaza la baza de date amazon prin AWS, facand un update a produselor utilizatorului in baza locala, toate produsele au informatii privind stocul si profitul adus comerciantului.
-Pagina a patra, Conversion Report, unde utilizatorul poate alege un interval de timp pentru care sa i se afiseaza progresul produsului ales.
-Pagina a cincea, Financial Report, pe intervalul ales, comerciantul primeste un raport in detaliu a taxelor de stocare, vanzare, producere si transport pe fiecare categorie de produse cat si profitul.

Tehnologii

PHP, MySql, JavaScript, jQuery, HTML5, CSS3, bootstrap, highcharts, heatmap, canvas, javascript canvas export plugin, AWS, sparkline, dropzone,

Cerinte sistem

Device conectat la o reteea de internet (mobile & desktop & tablet)

Realizatori

Bogdan Nechifor

  • Scoala: Liceul Teoretic “Panait Cerna” Braila
  • Clasa: 12
  • Judet: Braila
  • Oras: Braila

Mihaela Costache

  • Scoala: Liceul cu Program Sportiv Braila
  • Clasa: 7
  • Judet: Braila
  • Oras: Braila

Screenshots


1 Like

Ce servicii folosesti din AWS?

AWS requests: Products, Orders, Financial Report.

Design-ul este facut de voi?

Nu pot sa-mi fac un cont si sa ma loghez.

Designul foloseste bootstrap si pluginuiri. Inregistrarea nu e deschisa publicului, de asemenea nici logarea, membrii juriului au primit un username/parola pentru testare si jurizare

@Nechifor_Bogdon, vezi că e plin de vulnerabilități saitul :hankey: :slight_smile:

2 Likes

@Nechifor_Bogdan Foloseste pentru login: user: user, pass: ’ OR 1=1# si o sa intelegi ce gresesti. :smile:

Bug-ul a fost reparat, multumesc pentru comentariu.

Un best practice al industriei: http://en.wikipedia.org/wiki/Security_through_obscurity

Security through obscurity is discouraged and not recommended by standards bodies. The National Institute of Standards and Technology. (NIST) in the United States specifically recommends against this  practice: "System security should not depend on the secrecy of the implementation or its components."
1 Like