Wednesday 18 February 2009

we will not go down - michael heart

A blinding flash of white light

Lit up the sky over Gaza tonight

People running for cover

Not knowing whether they’re dead or alive

They came with their tanks and their planes

With ravaging fiery flames

And nothing remains

Just a voice rising up in the smoky haze

We will not go down

In the night, without a fight

You can burn up our mosques and our homes and our schools

But our spirit will never die

We will not go down

In Gaza tonight

Women and children alike

Murdered and massacred night after night

While the so-called leaders of countries afar

Debated on who’s wrong or right

But their powerless words were in vain

And the bombs fell down like acid rain

But through the tears and the blood and the pain

You can still hear that voice through the smoky haze

We will not go down

In the night, without a fight

You can burn up our mosques and our homes and our schools

But our spirit will never die

We will not go down

In Gaza tonight

Friday 13 February 2009

a little too not over you - david archuletta

A little too not over you

Oohhhh oh, oh..

It never crossed my mind at all.
It's what I tell myself.
What we had has come and gone.
You're better off with someone else.
It's for the best, I know it is.
But I see you.
Sometimes I try to hide
What I feel inside,
And I turn around.
You're with him now.
I just can't figure it out.

Tell me why you're so hard to forget.
Don't remind me, I'm not over it.
Tell me why I can't seem to face the truth.
I'm just a little too not over you.
Not over you....

Memories, supposed to fade.
What's wrong with my heart?
Shake it off, let it go.
Didn't think it'd be this hard.
Should be strong, movin' on.
But I see you.
Sometimes I try to hide
What I feel inside.
And I turn around,
You're with him now.
I just can't figure it out.

Tell me why you're so hard to forget.
Don't remind me, I'm not over it.
Tell me why I can't seem to face the truth.
I'm just a little too not over you.

Maybe I regret everything I said,
No way to take it all back, yeah...
Now I'm on my own..
How I let you go, I'll never understand.
I'll never understand, yeah, oohh..
Oohhh, oohhh, oohhhh..
Oohhh, ooohhhh, oohhh.

Tell me why you're so hard to forget.
Don't remind me, I'm not over it.
Tell me why I can't seem to face the truth.
I'm just a little too not over you.

Tell me why you're so hard to forget.
Don't remind me, I'm not over it.
Tell me why I can't seem to face the truth.
And I really don't know what to do.
I'm just a little too not over you.
Not over you, oohhh..

Tuesday 10 February 2009

SQL injection

1) SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client.
2) SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Sebab terjadinya SQL Injection
1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus — yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

Bug SQL Injection berbahaya ?
1) Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2) Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database.
3) Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.

Apa saja yang diperlukan untuk melakukan SQL Injection ?
1) Internet Exploler / Browser
2) PC yang terhubung internet
3) Program atau software seperti softice

Contoh sintaks SQL Injection
Contoh sintak SQL dalam PHP
1) $SQL = “select * from login where username =’$username’ and password = ‘$password’”; , {dari GET atau POST variable }
2) isikan password dengan string ’ or ’’ = ’
3) hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”; , { dengan SQL ini hasil selection akan selalu TRUE }
4) maka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL

Gambar contoh SQL Injection

Contoh sintaks SQL Injection
1) Sintaks SQL string ‘– setelah nama username
2) Query database awal :

Berubah menjadi :

Contoh sintaks SQL Injection
SQL Injection melalui URL, contohnya :

Penanganan SQL Injection
1) Merubah script php
2) Menggunakan MySQL_escape_string
3) Pemfilteran karakter ‘ dengan memodifikasi php.ini

1. Merubah script php
Contoh script php semula :
$query = “select id,name,email,password,type,block from user ” .
“where email = ‘$Email’ and password = ‘$Password’”;
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, ‘yes’) == 0)
{
echo “\n”;
exit();
}
else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));

Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedalam form email dan password maka akan terbentuk query sebagai berikut :

Maka dilakukan perubahan script menjadi :
$query = “select id,name,email,password,type,block from user”.
“where email = ‘$Email’”;
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, ‘yes’) == 0)
{
echo “\n”;
exit();
}
$pass = md5($Password);
else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. Menggunakan MySQL_escape_string
Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion
Contoh : $kar = “SQL injec’tion”;
$filter = mySQL_escape_string($kar);
echo”Hasil filter : $filter”;
Hasilnya :

3. Pemfilteran karakter ‘ dengan memodifikasi php.ini
Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php
Contoh :

Contoh script yang membatasi karakter yang bisa masukkan :
function validatepassword( input )
good_password_chars =
“abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ”
validatepassword = true
for i = 1 to len( input )
c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

global warming

Global warming menjadi sebuah tema yang sedang marak diperbincangkan oleh banyak pihak. Berbagai media massa menjadikan masalah ini sebagai sorotan utama dan kalimat pengisi headline. Apakah ini adalah permasalahan baru yang dihadapi umat manusia? Tentu saja tidak, pemanasan global adalah isu lama yang kian menghangat, dalam pengertiannya secara harfiah maupun metaforis.

Secara umum, global warming dapat didefinisikan sebagai proses menghangatnya bumi dalam beberapa kurun waktu. Proses ini adalah gejala alamiah, jika bumi tidak mengalami penghangatan maka dapat dipastikan bahwa bumi akan membeku seperti pada masa ice age. Lalu, kalau global warming adalah suatu gejala alamiah kenapa begitu banyak pihak yang meributkannya? Permasalahannya adalah ulah manusia yang telah menjadikan proses ini berjalan abnormal.

Sejak berkembangnya teknologi industri, pembakaran bahan bakar fosil seperti minyak bumi, gas alam dan batubara meningkat dengan pesat. Penggunaan sumber energi ini menghasilkan emisi gas buangan dengan karbondioksida (CO2) sebagai kandungan yang dominan. Apa akibatnya? Akibatnya gas CO2 ini terakumulasi dan membentuk sebuah lapisan pada atmosfer bumi. Lapisan inilah yang kemudian menjadi ‘kaca penahan’ bagi panas bumi yang keluar. Panas bumi tersebut dipantulkan berkali-kali sehingga memperkuat penghangatan yang terjadi secara alamiah. Umumnya peristiwa ini disebut sebagai Greenhouse Effect.

Bahaya utama dari peristiwa tersebut adalah meningkatnya temperatur bumi yang mengalami efek domino. Kronologisnya adalah sebagai berikut: Pertama, temperatur di bumi naik, hal ini menyebabkan mencairnya salju di pegunungan dan es di kutub-kutub; Kedua, Lelehan dari salju dan es tersebut menambah volume air di laut sehingga permukaannya bertambah tinggi; Ketiga, naiknya permukaan air laut berakibat langsung pada bertambahnya musim kemarau dan berkurangnya musim hujan, perubahan iklim terjadi, hewan-hewan bermigrasi, spesies hewan dan tumbuhan mengalami penurunan jumlah, pasokan air bersih berkurang, disharmonisasi alam terlaksana dan kelangsungan hidup umat manusia pun terancam.

Selain akibat-akibat yang diutarakan di atas, perubahan iklim yang semakin memanas juga memegang andil dalam naiknya prosentase kebakaran hutan. Frekuensinya semakin sering terjadi dan area pembakarannya meluas. Lahan gambut, yang merupakan vegetasi penyerap gas CO2, ikut terbakar habis dan artinya potensi untuk mengurangi lapisan rumah kaca di atmosfer bumi pun berkurang drastis.

Jika belum juga mendapat mendapat gambaran tentang bahaya yang menunggu umat manusia ‘di depan sana’ coba saja bayangkan jika Anda berada pada suatu masa dimana dunia mengalami krisis pangan dan air bersih; banyak daerah pesisir yang hilang ditelan laut, yang berarti menghasilkan ribuan bahkan puluhan ribu korban jiwa; hari-hari Anda lewati seperti berada di dalam sauna; sumber-sumber energi seperti minyak dan gas alam disamping sangat terbatas, menjadi sangat mahal; banyaknya sektor kehidupan yang terhambat dan mati seperti sektor pertanian, perikanan, kelautan, pariwisata, transportasi dan lain-lain. Dan itu semua belum lagi setengahnya dari hal-hal yang akan kita hadapi sebagai imbas dari global warming.
Setelah mengetahui kerugian yang akan kita terima, akankah kita tetap berdiam diri dan membiarkan hal-hal itu terjadi? Partisipasi kita dalam memelihara kehidupan bisa dimulai dari melakukan penghematan dalam penggunaan bahan energi, mencari sumber energi alternatif, gunakan listrik secukupnya, ganti barang-barang elektronik dengan yang ramah lingkungan, dan last but not least: cintai alam sekitar sebagaimana Anda mencintai diri sendiri.

yahoo messenger

Yahoo Messengger, aduh udah banyak tuh yang tahu. Biasa OL pake YM kan, pasti tahu dong fungsi Invisible Mode atau mode tak terlihat oleh teman YM kamu. Nah kalo untuk membuat ID YM anda kelihatan OFFLINE ke teman YM kamu kan udah biasa. Sekarang gimana nih biar tahu temen kita bener off apa cuman invisible mode.

Hehehe gak sengaja Seacrh Engine dapat nih alat canggih yang bisa mendeteksi aktifitas ID YM temen kita. YDetector namanya, tools web based online yang dibuat tahun 2008 untuk mendeteksi status sebuah nick di yahoo messenger baik online, offline maupun invisible.