Я являюсь клиентом украинского оператора сотовой связи Киевстар и пользователем их веб-сервиса my.kyivstar.ua. Как и многие другие операторы, Киевстар предлагает веб-версию личного кабинета, в котором можно просмотреть баланс счёта, детализацию звонков, изменить тариф, заказать или отключить услугу и пр.
Так же у них недавно была запущена новая версия личного кабинета new.kyivstar.ua. В ней появилась интересная функция — добавление другого телефона Киевстар через смс верификацию. Я взялся её проверить на наличие уязвимостей, так как она фактически давала такой же доступ к добавляемому телефону, как и к своему, что меня не особо радовало, как клиента.
Новый сайт имеет следующий интерфейс добавления телефона:
Читать полностью »
Рубрика «веб-сервисы» - 4
Добавляем произвольный телефон в личном кабинете оператора мобильной связи Киевстар (Украина)
2016-07-15 в 7:07, admin, рубрики: веб-сервисы, информационная безопасность, киевстар, операторы сотовой связи, Разработка веб-сайтов, Тестирование веб-сервисов, уязвимостьОптимизация веб-сервиса подсказок для почтовых адресов и ФИО
2016-07-01 в 18:13, admin, рубрики: c++, Анализ и проектирование систем, веб-сервисы, высокая производительность, обработка в реальном времени, оптимизация, Проектирование и рефакторингВ данной статье я хотел бы поделиться опытом разработки веб-сервиса на C++. На мой взгляд, это достаточно интересная тема, поскольку использование C++ для веб-разработки — вещь редкая и зачастую вызывает в ИТ-кругах недоумение. В Интернете можно найти много аргументов не в пользу данного подхода. Использование указателей, утечки памяти, сегфолты, отсутствие поддержки веб-стандартов «из коробки» — вот неполный перечень того, с чем нам пришлось ознакомиться прежде, чем принять решение о выборе данной технологии.
Читать полностью »
Как понадеяться на МЧС и сгинуть в лесах Карелии — вредные советы от опытного туриста
2016-04-21 в 10:52, admin, рубрики: sms, безопасность, веб-сервисы, Геоинформационные сервисы, данные, информационная безопасность, мчс, открытые данные, Тестирование веб-сервисов, метки: МЧССижу я в комнате для раздумий и читаю «Вестник МЧС» от 2007 года, потому что баллончик освежителя уже надоел, а на обложке издания есть громкая фраза «Туристы должны быть защищены». А у меня как раз на носу турпоход на майских праздниках, грех не ознакомиться с материалом. В материале рассказано, что Александр Чуприян, в бытность свою замминистра, поднял актуальный вопрос о регулировании спасательных действий и глобальном учёте тургрупп, маршрутов следования и прочих данных для оперативного спасения туристов в случае внезапного ЧС. И деятельность такая на тот момент в некоторых регионах уже ведётся. И готовить будут многолетний план по распространению сей деятельности на все регионы.
«Туристы должны знать, что они защищены!» — поставил Александр Чуприян задачу коллегам по службе. Это было в далёком 2007 году.
Геймификация в бизнесе — новое направление в маркетинге на примере кейсов компаний
2016-03-06 в 20:29, admin, рубрики: Блог компании Surprise Me, брендинг, веб-сервисы, интернет-маркетинг, маркетинг, маркетинг для стартапа, Медиа, медиапроекты, стартапыГеймификация — новая бизнес-концепция, которая помогает привлечь и удержать клиента. В ней используются лучшие идеи из программ лояльности, игровых механик и поведенческой экономики. Задача маркетолога — привлечь внимание пользователя и заставить его провести как можно больше времени на сайте или в приложении. Предприниматели постоянно находятся в поиске новых способов привлечения клиентов: классические приемы теряют свою популярность.
Также геймификация подходит как источник нового дохода. Чем больше человек времени проведет на сайте, тем больше рекламы он увидит. Следовательно, с большей вероятностью приобретет товар или услугу. Применение новых механик требует меньших затрат, чем классические. Кроме того, теряют свою эффективность сервисы для настройки таргетированной рекламы. Один из действующих механизмов — сарафанное радио и конкурсы соревновательного характера.
Один из новых и набирающих популярность в последнее время способов в геймифакции бизнеса — квесты. Мы вспомнили, какие квесты создавали бренды для роста своего бизнеса.
Читать полностью »
Мониторинг из России: новые возможности сервиса ХостТрекер
2016-03-04 в 12:44, admin, рубрики: host-tracker, monitoring, uptime, web-разработка, Блог компании ХостТрекер, веб-проекты, веб-сервисы, мониторинг сайта, мониторинг сервера, хостинг, ХостТрекерСервис мониторинга доступности сайтов ХостТрекер постоянно расширяет свою сеть. Мониторинг из России и ранее был доступен, но у нас не было достаточного покрытия и количества серверов, чтобы выделить ее в отдельный пул, поэтому она входила в регион Восточная Европа. Теперь у нас 10 агентов в разных городах страны — от Санкт-Петербурга до Владивостока, и возможность проверять сайты только с них, что удобно в случае, если они ориентированы исключительно на российскую аудиторию.
Metronome IM и Jappix: многофункциональный Jabber, без сложностей в настройке
2016-02-24 в 5:27, admin, рубрики: communications, jabber, jabber серверы, jabber-сервис, jappix, linux, metronome, open source, prosody, xmpp, веб-сервисы, системное администрирование, чат, чат на сайт, чаты
Что если я расскажу вам как без особых усилий поднять свой собственный jabber-сервер со всеми новомодными фичами, такими как: архивация, синхронизация сообщений между клтентами, уведомления о прочтении, публичные чаты и многое другое…
Так же поделюсь с вами замечательным Jabber-клиентом который не менее интересен, он поддерживает аудио и видео звонки, имеет неплохой интерфейс и работает прямо из браузера.
То и другое вы получите абсолютно бесплатно, так-как и сервер и клиент лицензируются по свободнлй лицензии.
Речь пойдет об Metronome IM и Jappix.Читать полностью »
43 полезных сервиса для управления проектами. Без эпитетов
2016-02-09 в 12:53, admin, рубрики: CRM-системы, web-разработка, веб-дизайн, Веб-разработка, веб-сервис, веб-сервисы, менеджмент, менеджмент проектов, подборка, разработка, сервисы, управление проектами, управление разработкойДано: собственные и аутсорс-проекты, некоторые участники работают удаленно.
Требуется: необходимо быстро назначать задачи исполнителям, планировать спринты, трекать выполнение и статусы, визуализировать процессы и делиться результатами с заказчиками.
Выбирая для себя сервисы, с помощью которых мы могли бы работать над проектами в несколько раз эффективнее, у нас сложился целый список различных сервисов таск- и тайм-менеджмента, для управления и планирования проектов, командной работы, построения онлайн диаграмм и т.д.
Изначально сервисов было более 100, но постепенно список сокращался, и мы остановили наш выбор на трех, удовлетворяющих вместе наши нужды лучше всего: Jira, Slack и GanttPro. Но, если вдруг эти сервисы не помогут вам в планировании задач и работы с командой, делюсь с вами полным списком:
Процесс поиска очень часто усложняется тем, что все сервисы, как один, пишут «Лучший сервис, помогающий превратить ваши идеи в реальность и реализовать ваши проекты. Сегодня.». Так, а что вы делаете-то? Поэтому в этом списке без лишних эпитетов, только что какой сервис умеет. :)
Android или ios — выбираем систему для написания прототипа мобильного приложения
2015-04-17 в 22:30, admin, рубрики: Аналитика мобильных приложений, Блог компании Surprise Me, веб-сервисы, мобильное приложение, опрос мегамозга, Развитие стартапа, советы Наша команда начинает готовится к этапу написания приложения, которое будет выкладываться в стор.
В команде возникли разногласия и у каждого есть свои аргументы. Один говорит, что на ios более платежеспособная аудитория и это отличный шанс проверить готовность аудитории платить за наш сервис. Другой утверждает, что людей на android в России больше (мы с ним абсолютно согласны в этом) и мы сможем узнать какой популярностью будет пользоваться наш сервис.
У меня же есть контраргументы для обоих утверждений:
1. Написав платное приложение-прототип люди не станут за него платить, т.к. оно будет далеко от идеала, по крайней мере в нашем понимании. Не хочется упасть лицом в грязь и сразу расположить негативное отношение к себе. При этом работать над созданием идеального продукта, не тестируя промежуточные гипотезы, противоречит методологии customer development, в эффективность которой я свято верю.
2. Если мы напишем приложение на android и оно будет пользоваться популярностью — это еще не значит, что люди будут готовы за него платить. В итоге можем сформулировать для себя ложные выводы.
Уважаемые читатели, наша команда будет благодарна, если вы выразите свое мнение в опросе ниже. Также будем очень рады услышать ваши аргументы по выбору системы для приложения в комментариях.
Читать полностью »
Surprise Me — платформа для создания квестов в виде персональных мобильных приложений
2015-04-16 в 14:44, admin, рубрики: Surprise Me, Блог компании Surprise Me, веб-сервисы, игры, квест, мобильные приложения, Развитие стартапа, метки: Surprise MeМеня зовут Александр Головатый, мне 24 года, с октября 2014 года мы с командой из 3 человек работаем над проектом Surprise Me. Это сервис, в котором каждый может выбрать готовый или создать собственный квест и отправить его виновнику торжества в виде персонального мобильного приложения. Квест можно использовать в качестве подарка или как способ нестандартного поздравления.
Идея сервиса пришла не случайно. Каждый год я ломаю голову над тем, какой необычный подарок сделать своим близким и как я могу их удивить. Говорят, что лучший подарок — подарок сделанный своими руками. А если этот подарок квест, который еще и самостоятельно придуман, то благодарностей за лучший подарок на какой либо праздник не избежать — это проверено на практике.
Читать полностью »
Приемы разработки ASMX веб-сервисов
2015-03-27 в 3:50, admin, рубрики: ajax, asmx, ASP, ASP.NET, C#, iis, soap, wsdl, Веб-разработка, веб-сервисы, метки: asmx В этой статье я расскажу о различных приемах разработки SOAP веб-сервисов по технологии ASMX, а также об этой технологии в целом. Кроме SOAP, также будет рассмотрена реализация AJAX. Статья будет полезна как тем, кто уже знаком с ней, так и тем, кто только собирается создать свой первый веб-сервис.
Читать полностью »