Update Security Aplikasi E-learning

Update kali ini merupakan respon dari laporan salah satu pengguna aplikasi e-learning yang menemukan celah keamanan pada Filemanager (RichFilemanager), dimana pengguna dapat mengupload file bertipe images yang sudah dimasukkan skrip didalam images tersebut, jika gambar tersebut diakses efeknya bisa melakukan sebuah aksi yang merugikan aplikasi.

Untuk menanggulangi masalah tersebut, yang saya tau caranya cukup mudah, secara teknis file yang diupload harus selalu diresize baik ke dimensi yang lebih kecil atau sizenya yang dikecilkan, sehingga code yang ada di images akan terpotong. Jika teman-teman ada yang mengetahui cara yang lebih ampuh mohon saya diajarin ya…

Ok langsung saja, berikut langkah-langkah menerapkan update kali ini:

  1. Download file update di SINI
  2. Baca file READMEnya
  3. Done

Oh ya untuk informasi tambahan, fitur versi 2.1 sedang dalam proses pengerjaan, semoga bulan depan sudah bisa update.

Terima kasih

Category: New Elearning

Tags: , , , , , , , , , , ,

Comments

  1. Terimakasih ditunggu update versinya

    Reply
  2. Semoga Update Berikutnya bisa segerah Liris….

    Reply
  3. Puguh Rismadi Ismail
    August 10, 2018 - 7:06 am

    Terimakasih banyak , laporan bug dari saya langsung di tindak lanjuti dan di buatkan thread ini mantap

    Reply
  4. terima kasih security updatenya…
    kami tunggu update aplikasi versi terbarunya…

    Reply
  5. Versi 2.1 kapan rilisnya bang sdh tdk sabar apa yg terbarunya lagi

    Reply
  6. Ditunggu yang barunya…..!!

    Reply
  7. Khairil Azzam Nasution
    November 21, 2018 - 11:36 pm

    Kapan rilis aplikasi terbaru mas? ditunggu..

    Reply
  8. Terima kasih infonya, bisa jadi tambahan referensi bagi saya dalam membandingkan aplikasi elearning. Selain itu ada aplikasi elearning pilihan bagi akademisi. Selain menarik juga interaktif seperti aplikasi elearning di sini.

    Reply
  9. boleh share database nya gan?
    kalo boleh kirim ke [email protected]

    Reply

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.