This is featured post 1 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
This is featured post 2 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
This is featured post 3 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
Thứ Hai, 14 tháng 11, 2016
Vietcombank cảnh báo khách hàng sau vụ Vietnamworks bị hack
Lo
ngại thói quen dùng chung mật khẩu cho nhiều tài khoản dịch vụ mạng, ngân hàng
Vietcombank vừa lên tiếng cảnh báo khách hàng của mình có tài khoản trên
Vietnamworks.com - vừa bị tấn công hồi đầu tháng 11/2016.
Theo Vietcombank, mặc dù đại
diện Vietnamworks.com đã khẳng định tài khoản người dùng hoàn toàn bình
yên vô sự nhưng do một số khách hàng vẫn có thói quen sử dụng tên truy cập và
mật khẩu chung cho nhiều dịch vụ khác nhau nên việc Vietnamworks.com bị
tấn công mạng và có khả năng gây lộ thông tin là một nguy cơ tiềm ẩn.
Do đó, ngân hàng này khuyến cáo những khách hàng
Vietcombank đồng thời đang là thành viên của
websiteVietnamworks.com cần chủ động kiểm tra và lập tức thay đổi mật
khẩu truy cập dịch vụ ngân hàng trực tuyến nếu sử dụng chung thông tin truy cập.
Không bao giờ sử dụng thông tin truy cập dịch vụ ngân hàng trực tuyến làm thông
tin truy cập các hệ thống /website khác.
"Gần đây đã có một vụ việc về an ninh mạng của một
vài trang web con liên quan đến VietnamWorks. VietnamWorks xin xác nhận một lần
nữa rằng cơ sở dữ liệu của 4 triệu người dùng đều an toàn. Để giúp bạn an tâm
hơn về tài khoản của mình, chúng tôi khuyến khích các bạn thay đổi mật khẩu tài
khoản VietnamWorks" - Thông báo trên Website Vietnamworks.com.
Đặc biệt, người dùng tuyệt đối không nên tiết lộ tên đăng
nhập, mật khẩu truy cập/mã PIN của bất kỳ dịch vụ ngân hàng điện tử, mã xác thực
OTP, số thẻ, số tài khoản của mình cho bất cứ ai qua bất kỳ kênh nào như điện
thoại, email, mạng xã hội, ứng dụng, website…
Ngoài ra để đảm bảo an toàn, người dùng nên thường xuyên
thay đổi mật khẩu truy cập dịch vụ ngân hàng trực tuyến (tối thiểu định kỳ 3
tháng/lần, theo khuyến cáo của ngân hàng).
Lưu ý đặt mật khẩu phải có đủ độ dài (từ trên 7 ký tự),
có sự kết hợp giữa chữ hoa với chữ thường, chữ số; không sử dụng mật khẩu có
chứa thông tin mang tính cá nhân mà người khác dễ dàng suy đoán như ngày tháng
năm sinh, số điện thoại, biển số xe, tên bản thân, tên của người thân như vợ
chồng/con, hay dãy số liên tục đơn giản như 1234567…
Theo báo Tuổi Trẻ
TÔI ĐÃ HACK “TƠI TẢ” WEB SITE CỦA LOTTE CINEMA NHƯ THẾ NÀO?
Làm một developer “có tâm”, chúng ta không chỉ phải đảm bảo code chạy được, mà còn phải bảo đảm về bảo mật (với các hệ thống quan trọng). Có nhiều lúc, lỗi bảo mật đến từ chính sự ẩu tả của developer. Hôm nay mình sẽ lôi trang web của Lotte Cinema ra làm mẫu để giải thích cho các bạn.
Lưu
ý: Bài viết mang tính chất học thuật, bình luận về kĩ thuật.
Mình không ủng hộ, cũng không chịu trách nhiệm nếu bạn mang kiến thức
đề cập trong bài ra làm chuyện trái pháp luật! Thân.
Giới thiệu
Tại sao mình lại chọn Lotte Cinema? Đơn giản là
cách đây mấy tháng, khi nhắc đến mật khẩu, mình đã nêu ra một lỗ
hổng bảo mật khủng khiếp của Lotte Cinema: Lưu mật khẩu dưới dạng
text.
Đến nay, lỗ hổng này vẫn
chưa được sửa, điều này chứng tỏ hai chuyện: Đội ngũ lập trình
web lotte cinema thiếu kiến thức cơ bảnvề lập trình và cũng không thèm
quan tâm gì đến việc bảo trì sửa lỗi. Điều này đồng nghĩa với việc
website sẽ có nhiều lỗ hổng để khai thác.
Với logic đó, mình bắt đầu tìm lỗ hỗng của lotte
với tâm thế học hỏi. Thật không ngờ, mình tìm được không chỉ một, mà
đến tận vài lỗ hổng… cực kì chết người, có thể làm toàn bộ hệ
thống ngừng hoạt động.
Bắt đầu “câu cá”
Đầu tiên, hãy nhìn góc trên bên trái trình duyệt.
Một website không có https, đồng nghĩa với việc toàn bộ thông tin bạn
điền vào (username, password) hoàn
toàn có thể bị hacker trộm nếu bạn dùng
chung đường dây mạng/chung wifi với hacker đó (Xem thêm
về sniffing). Đó là lý do các trang ngân hàng, facebook, gmail, thanh
toán điện từ đều đòi hỏi phải dùng https.

Tiếp theo, ta bắt đầu với việc kiểm tra cookie. Các
bạn tải addon EditThisCookie về để làm việc nhé. Thử đăng nhập và xem
lotte cinema lưu gì trong cookie nào.

Các bạn không nhìn lầm đâu, chính là username của
các bạn đấy? Thôi, chúng ta cứ cầu trời là họ
lưu username để nhắc bạn khi bạn cần đăng nhập lại thui hạ. Thử
đổi sang giá trị khác rồi refresh trang xem nào.

CÁI LỀ GÌ THỐN!!! Mình bị chuyển sang nick khác
mất rồi. Thật
không thể tin nổi. Một lỗi bảo mật to như bánh xe bò đã bị lộ
chỉ sau 5p nghiên cứu. 1-0 cho Lotte Cinema. (Lỗi này có tên gọi
là impersonation).
Câu nhầm … “cá mập”
Nhờ đổi
cookie, mình đã hack được vào tài khoản người khác. Ok ngon, có
thông tin người dùng luôn! Giờ mình thử đổi thông tin xem nào, được
luôn. Thử đặt vé xem nào, cũng được nốt!

Có thể dụ dỗ Lotte Cinema gửi
mật khẩu cho mình không nhỉ? Thử xem nào, đổi email của user này
sang sang email mình, sau đó báo mất mật khẩu. Vào email xem
sao?
Ồ, nhận
được mật khẩu hiện tại luôn, mail của Lotte nhanh thật! Vì một user
thường tái sử dụng mật khẩu ở nhiều trang, mình có thể thử dùng
username và mật khẩu này ở một số trang khác để mò account. Thấy chết
người chưa??
Thử đổi mật khẩu hiện tại xem, được luôn. Giờ mình
đã có thể đăng nhập với mật khẩu mới đổi. Đây là lỗi
thứ 2: Khi thay đổi mật khẩu, bắt buộc người dùng phải đổi mật
khẩu cũ. Tỉ số giờ đã là 2-0 cho Lotte Cinema.
Bonus thêm “cá voi”
Hai lỗi trên đã
đủ làm tơi tả toàn bộ hệ thống. Chỉ cần viết một con bot nho
nhỏ, lần lượt thay giá trị membername trong cookie (từ a tới zzzzzzz)
là có thể lấy
gần như toàn bộ thông tin khách hàng, hoặc đổi toàn bộ password làm
người dùng không đăng nhập được. (Các bạn khác dùng username dài quá thì
chịu).
Thế nhưng mọi chuyện chưa dừng ở đây. Mình tiếp
tục thử nghiệm điền tiên vào khung “Họ tên”. Lotte tiếp tục lòi ra
lỗi XSS (Tấn công bằng cách chèn script vào trang chính).


Khá may mắn Lotte là đã cắt chuỗi thành 30 kí tự
nên không thể điền JavaScript dài. Tuy nhiên, điều này vẫn không thể làm
khó được mình khi viết file javascript ở nơi khác, sau đó embed script
vào (Up file js lên dropbox rồi lấy shortlink là xong).


Lỗi XSS này chỉ hiện ra ở mỗi trang của user nên
không thể dùng để deface website. Tuy nhiên, mình vẫn có thể hiện
pop-up giả mạongười dùng tải virus như hình dưới. Dùng JS, mình có
thể lấy số thẻ, số CMND để người dùng tin tưởng rằng message là của lotte (Một
phần do bọn lotte chỉ dùng alert để code cho nhanh nữa).

Kết hợp với con bot đã nói phía trên, mình hoàn
toàn có thể dụ
dỗ rất nhiều người dùng Lotte tải virus khi họ đăng nhập vào hệ
thống. Không còn lời nào để nói, 3-0 cho Lotte Cinema!
Kết luận
Những lỗi bảo mật mình chỉ ra không
có gì cao siêu! Do mình không phải dân chuyên về bảo mật nên
những kĩ thuật tấn công của mình cũng chỉ dừng ở mức vô
cùng cơ bản. Vấn đề của Lotte Cinema là ở chỗ họ “không biết
tí gì về bảo mật”, dẫn đến chuyện hệ
thống bảo mật quá kém.
Như các bạn đã thấy, hành vi này là sự thiếu tôn
trọng khách hàng và còn có thể gây nguy hại cho người dùng. Tuy nhiên,
có vẻ Lotte Cinema đã rất khôn ngoan trong khâu pháp lý khi rũ bỏ mọi
trách nhiệm trong phần “Thỏa Thuận”. Tuy thua 3-0 nhưng vẫn không phải
chịu trách nhiệm gì, hoan hô Lotte Cinema.


Vì lý do đạo đức, mình đã gửi nội dung bài viết
cho những người có trách nhiệm trên Lotte Cinema một khoảng thời gian
khá lâu trước khi công bố. Tuy vậy, họ vẫn làm ngơ và không thèm quan
tâm. RIP các bạn và các khách hàng của Lotte Cinema
.
Dù vậy, mình vẫn khuyên các bạn không nên thử phá
hoại hệ thống. Mình không muốn ngày mai lên Mương 14 lại thấy tin:
[Hacker trẻ tuổi bị Lotte Cinema bắt. “Tất cả là do em lỡ xem Tôi đi
code dạo”] đâu.
Lời
khuyên cuối cùng: các bạn vẫn có thể xem phim ở Lotte,
nhưng đừng
điền bất kì thông tin cá nhân gì vào cái hệ thống trời đánh
của nó nhé! Thân chào.
Các bạn có thể xem video tóm tắt bài viết ở đây. Nhớ like
và subscribe trong link này
nhé: https://www.youtube.com/c/toidicodedaoblog?sub_confirmation=1. Mình đang
cần 100 sub để xin Custom URL cho Channel Tôi Đi Code dạo.
Update
(30/08/2016): Sau khi bài viết được công bố rộng rãi trên MXH thì
bên chịu trách nhiệm xây dựng website cho Lotte Cinema đã liên hệ trực
tiếp với mình mình. Đến ngày 1/9/2016 thì các lỗi bảo mật trong
bài đã tạm được fix rồi nhé.



Nguồn: Tôi đi code
dạo
Thứ Năm, 10 tháng 11, 2016
LAZADA và giảng dạy Thương mại điện tử
Xin
chào mọi người,
Tôi là Trần Đức Trí, hiện đang giảng dạy học phần Thương mại điện tử căn bản tại trường Đại học Kinh tế - Đại học Huế. Thực sự mà nói thì đây là một lĩnh vực mà bản thân tôi thực sự đam mê, và cực kỳ mong muốn truyền tải những gì hay nhất, tinh túy nhất đến cho các bạn sinh viên. Nhưng thực sự, tôi thấy vẫn còn rất khó!
Lý do thì phải nói là có rất nhiều. Ngoài yếu tố chủ quan của giảng viên thì tôi nghĩ có khá nhiều yếu tố khách quan bên ngoài tác động đến hiệu quả của việc truyền đạt môn học này.
Thứ nhất, thị trường ở thành phố Huế là khá nhỏ, chưa thực sự năng động và nhanh chóng nắm bắt cái mới. Dân Huế nổi tiếng khá là "chắc", người ta thích tiết kiệm hơn là tiêu dùng. Người dân ở đây cũng thường gắn bó với những gì thuộc về truyền thống, ngại thay đổi, thích ứng với thói quen mua sắm mới. Hơn nữa, người tiêu dùng ở đây nổi tiếng "ăn chắc mặc bền", muốn tận tay sờ thử, dùng thử rồi mới quyết định mua. Chính vì hành vi tiêu dùng này cho nên TMĐT ở Huế chưa thực sự phát triển. Do đó, ý niệm về lĩnh vực này trong sinh viên vẫn còn chưa cao.
Thứ hai, trên địa bàn thành phố Huế đã xảy ra khá nhiều vụ việc lừa đảo, làm ảnh hưởng đến lòng tin của người dân, sinh viên đối với TMĐT. Tôi vẫn nhớ cách đây khoảng 5 năm là vụ muaban24. Công nhận những người này cực kỳ giỏi trong kĩ năng thuyết phục, khi khuyên các bác nông dân vay mượn tiền, nộp hơn 5 triệu đồng để thuê gian hàng ảo trên mạng. Rồi gần đây nhất là mua bán tiền điện tử. Tôi chưa có ý kết luận đó là lừa đảo, nhưng báo chí và truyền hình liên tục nhắc đến, khiến cho mọi người trở nên e dè với những phương thức thanh toán hiện đại này. Xây dựng lòng tin TMĐT đã khó rồi, rồi lại để mất đi, đến bao giờ mới lấy lại được?
Thứ ba, đây là một môn học gắn rất chặt với thực hành. Ngoài việc chiếu slide, thì tôi luôn thực hiện các giao dịch trực tuyến cho các bạn sinh viên thấy và làm theo. Mặc dù trước mỗi lần lên lớp, tôi đều làm thử trước ở nhà, nhưng phải nói rằng, mỗi lần thực hiện trên lớp là một lần run. Nhìn qua thì có vẻ dễ, nhưng có rất nhiều rủi ro có thể xảy ra, chẳng hạn do máy tính, do đường truyền, do giảng viên nhập thông tin sai, do trang web bị lỗi, bị sập,... Và chỉ cần 1 rủi ro xảy ra thôi, thì hậu quả sẽ như thế nào? Giao dịch không thực hiện được, giảng viên có thể bị mất tiền giao dịch, và tệ nhất là sinh viên sẽ cảm thấy hoài nghi, không tin tưởng vào môn học.
Thứ tư, bên cạnh việc truyền đạt kiến thức thì tôi nghĩ rằng mình nên truyền cho sinh viên một niềm tin rằng TMĐT sẽ thực sự cất cánh ở Việt Nam. Nhìn lại chặng đường thực tiễn ở Việt Nam vừa qua thì sao? Có quá nhiều những vụ lừa đảo, lùm xùm, phá sản của các công ty TMĐT Việt Nam. Có lần vừa mới nêu ra một trang web nọ, đang dẫn đầu thị trường VN về mô hình groupon, thì ngay ngày hôm sau lại đóng cửa không rõ lý do!!! Rất nhiều doanh nghiệp, quỹ đầu tư nước ngoài ồ ạt đổ tiền vào thị trường Việt Nam, rồi cũng đã lặng lẽ ra đi. Cũng càng khó hơn để tìm kiếm được những công ty TMĐT hoạt động thực sự bài bản, để có thể minh họa cho những kiến thức khô khan trong sách vở.
Và rồi, Lazada tấn công vào thị trường Việt Nam...
Thực ra thì giai đoạn đầu tôi cũng không quan tâm lắm. Không phải là do tôi lười cập nhật đâu. Chẳng qua là do tác động của nó đến tp Huế xa xôi vẫn còn yếu lắm. Hơn nữa, tôi cũng nghĩ rằng nó cũng sẽ như những đầu tư TMĐT khác mà thôi. Cho nên thực sự không để ý lắm.
Cho đến một hôm đi dự hội thảo ở HN, người ta nói rằng chỉ trong 8 tháng hay 10 tháng gì đó, Lazada đã vươn lên đứng vị trí thứ hai về thị phần TMĐT ở VN. Thực sự là tôi quá ngạc nhiên với thông tin này. Chẳng mấy chốc sau đó, Lazada vươn lên số một. Tôi lập tức tìm hiểu ngay điều gì khiến Lazada có được tốc độ tăng trưởng như vậy? Ngoài yếu tố về vốn, công nghệ, am hiểu thị trường Đông Nam Á, uy tín về chất lượng hàng hóa, giao nhận; tôi nghĩ rằng Lazada đã áp dụng một loạt các phương thức khác một cách bài bản mà chưa từng có doanh nghiệp nào trước đây ở Việt Nam thực hiện được. Tất cả những kiến thức tôi thu gom được từ sách vở, giáo trình, bài giảng trong quá trình học ở Ireland tưởng chừng như không áp dụng được trong thực tế ở Việt Nam, thì tôi lại thấy nó hiển hiện ngay trước mắt thông qua Lazada. Do đó, tôi đã quyết định lấy Lazada ra để minh họa ngay cho những kiến thức đó. Việc giảng dạy TMĐT trở nên thực tế hơn nhiều. Thay vì chiếu slide này qua slide khác, thì tôi lại mở Lazada lên và trình bày. Rất nhiều nội dung của môn TMĐT đã được thực hiện bằng cách này, chẳng hạn:
Ngày mai 11/11, Lazada sẽ chính thức bắt đầu chương trình khuyến mại được cho là lớn nhất năm - "Cách mạng mua sắm". Trong chương trình này, sẽ có rất nhiều mặt hàng thực sự cần thiết với giá rẻ đến mức không thể tin được cho các bạn sinh viên. Gần 400 sinh viên đang học môn Thương mại điện tử căn bản hiện đang sẵn sàng rồi! Hi vọng cùng với Lazada, tôi đang góp một phần nào đó thúc đẩy cách mạng trong mua sắm được diễn ra một cách nhanh hơn!

Tôi là Trần Đức Trí, hiện đang giảng dạy học phần Thương mại điện tử căn bản tại trường Đại học Kinh tế - Đại học Huế. Thực sự mà nói thì đây là một lĩnh vực mà bản thân tôi thực sự đam mê, và cực kỳ mong muốn truyền tải những gì hay nhất, tinh túy nhất đến cho các bạn sinh viên. Nhưng thực sự, tôi thấy vẫn còn rất khó!
Lý do thì phải nói là có rất nhiều. Ngoài yếu tố chủ quan của giảng viên thì tôi nghĩ có khá nhiều yếu tố khách quan bên ngoài tác động đến hiệu quả của việc truyền đạt môn học này.
Thứ nhất, thị trường ở thành phố Huế là khá nhỏ, chưa thực sự năng động và nhanh chóng nắm bắt cái mới. Dân Huế nổi tiếng khá là "chắc", người ta thích tiết kiệm hơn là tiêu dùng. Người dân ở đây cũng thường gắn bó với những gì thuộc về truyền thống, ngại thay đổi, thích ứng với thói quen mua sắm mới. Hơn nữa, người tiêu dùng ở đây nổi tiếng "ăn chắc mặc bền", muốn tận tay sờ thử, dùng thử rồi mới quyết định mua. Chính vì hành vi tiêu dùng này cho nên TMĐT ở Huế chưa thực sự phát triển. Do đó, ý niệm về lĩnh vực này trong sinh viên vẫn còn chưa cao.
Thứ hai, trên địa bàn thành phố Huế đã xảy ra khá nhiều vụ việc lừa đảo, làm ảnh hưởng đến lòng tin của người dân, sinh viên đối với TMĐT. Tôi vẫn nhớ cách đây khoảng 5 năm là vụ muaban24. Công nhận những người này cực kỳ giỏi trong kĩ năng thuyết phục, khi khuyên các bác nông dân vay mượn tiền, nộp hơn 5 triệu đồng để thuê gian hàng ảo trên mạng. Rồi gần đây nhất là mua bán tiền điện tử. Tôi chưa có ý kết luận đó là lừa đảo, nhưng báo chí và truyền hình liên tục nhắc đến, khiến cho mọi người trở nên e dè với những phương thức thanh toán hiện đại này. Xây dựng lòng tin TMĐT đã khó rồi, rồi lại để mất đi, đến bao giờ mới lấy lại được?
Thứ ba, đây là một môn học gắn rất chặt với thực hành. Ngoài việc chiếu slide, thì tôi luôn thực hiện các giao dịch trực tuyến cho các bạn sinh viên thấy và làm theo. Mặc dù trước mỗi lần lên lớp, tôi đều làm thử trước ở nhà, nhưng phải nói rằng, mỗi lần thực hiện trên lớp là một lần run. Nhìn qua thì có vẻ dễ, nhưng có rất nhiều rủi ro có thể xảy ra, chẳng hạn do máy tính, do đường truyền, do giảng viên nhập thông tin sai, do trang web bị lỗi, bị sập,... Và chỉ cần 1 rủi ro xảy ra thôi, thì hậu quả sẽ như thế nào? Giao dịch không thực hiện được, giảng viên có thể bị mất tiền giao dịch, và tệ nhất là sinh viên sẽ cảm thấy hoài nghi, không tin tưởng vào môn học.
Thứ tư, bên cạnh việc truyền đạt kiến thức thì tôi nghĩ rằng mình nên truyền cho sinh viên một niềm tin rằng TMĐT sẽ thực sự cất cánh ở Việt Nam. Nhìn lại chặng đường thực tiễn ở Việt Nam vừa qua thì sao? Có quá nhiều những vụ lừa đảo, lùm xùm, phá sản của các công ty TMĐT Việt Nam. Có lần vừa mới nêu ra một trang web nọ, đang dẫn đầu thị trường VN về mô hình groupon, thì ngay ngày hôm sau lại đóng cửa không rõ lý do!!! Rất nhiều doanh nghiệp, quỹ đầu tư nước ngoài ồ ạt đổ tiền vào thị trường Việt Nam, rồi cũng đã lặng lẽ ra đi. Cũng càng khó hơn để tìm kiếm được những công ty TMĐT hoạt động thực sự bài bản, để có thể minh họa cho những kiến thức khô khan trong sách vở.
Và rồi, Lazada tấn công vào thị trường Việt Nam...
Thực ra thì giai đoạn đầu tôi cũng không quan tâm lắm. Không phải là do tôi lười cập nhật đâu. Chẳng qua là do tác động của nó đến tp Huế xa xôi vẫn còn yếu lắm. Hơn nữa, tôi cũng nghĩ rằng nó cũng sẽ như những đầu tư TMĐT khác mà thôi. Cho nên thực sự không để ý lắm.
Cho đến một hôm đi dự hội thảo ở HN, người ta nói rằng chỉ trong 8 tháng hay 10 tháng gì đó, Lazada đã vươn lên đứng vị trí thứ hai về thị phần TMĐT ở VN. Thực sự là tôi quá ngạc nhiên với thông tin này. Chẳng mấy chốc sau đó, Lazada vươn lên số một. Tôi lập tức tìm hiểu ngay điều gì khiến Lazada có được tốc độ tăng trưởng như vậy? Ngoài yếu tố về vốn, công nghệ, am hiểu thị trường Đông Nam Á, uy tín về chất lượng hàng hóa, giao nhận; tôi nghĩ rằng Lazada đã áp dụng một loạt các phương thức khác một cách bài bản mà chưa từng có doanh nghiệp nào trước đây ở Việt Nam thực hiện được. Tất cả những kiến thức tôi thu gom được từ sách vở, giáo trình, bài giảng trong quá trình học ở Ireland tưởng chừng như không áp dụng được trong thực tế ở Việt Nam, thì tôi lại thấy nó hiển hiện ngay trước mắt thông qua Lazada. Do đó, tôi đã quyết định lấy Lazada ra để minh họa ngay cho những kiến thức đó. Việc giảng dạy TMĐT trở nên thực tế hơn nhiều. Thay vì chiếu slide này qua slide khác, thì tôi lại mở Lazada lên và trình bày. Rất nhiều nội dung của môn TMĐT đã được thực hiện bằng cách này, chẳng hạn:
- Quảng cáo trực tuyến: Sau khi trình bày một cách tổng quan, tôi thường đặt các câu hỏi liên quan như Lazada quảng cáo ở đâu? Làm sao Lazada biết người tiêu dùng đang quan tâm đến sản phẩm nào để quảng cáo? Vì sao vào trang web nào cũng thấy quảng cáo của Lazada? Và lại là quảng cáo chính sản phẩm mà mình đang quan tâm? Lazada liên kết với những đối tác nào?...
- Tiếp thị liên kết: Trong bài giảng của mình, tôi có nhắc đến thuật ngữ này từ cách đây hơn 5 năm. Tuy nhiên, đối với các bạn sinh viên thì nó thực sự là một cái gì đó quá xa lạ. Rất may là ngay khi Lazada tung ra chương trình này, ngoài việc giải thích trên lớp, thì ngay bản thân tôi cũng làm thử luôn, chứng minh cho các bạn sinh viên thấy nó khá là dễ dàng, gần gũi. Có lần chia sẻ 1 chương trình Flash Sale của Lazada, tôi đã bán được 7-8 đơn hàng gì đó luôn :P.
- Email Marketing: Mở hộp thư của mình ra, search email có chữ lazada, và phân tích :D.
- Website biến đổi, catalogue động...: Lazada có hết!!!
- Mobile app: TMĐT bây giờ thì không thể không nhắc đến mobile được. Mở app Lazada lên và ...
- Đôi khi, vì viêm họng, hoặc muốn thay đổi không khí lớp, tôi lại mở kênh Youtube Lazada University :D
Ngày mai 11/11, Lazada sẽ chính thức bắt đầu chương trình khuyến mại được cho là lớn nhất năm - "Cách mạng mua sắm". Trong chương trình này, sẽ có rất nhiều mặt hàng thực sự cần thiết với giá rẻ đến mức không thể tin được cho các bạn sinh viên. Gần 400 sinh viên đang học môn Thương mại điện tử căn bản hiện đang sẵn sàng rồi! Hi vọng cùng với Lazada, tôi đang góp một phần nào đó thúc đẩy cách mạng trong mua sắm được diễn ra một cách nhanh hơn!
>>
CLICK NGAY <<
Tổng hợp Deals ngon Lazada đợt
này:
Samsung Galaxy A3 giảm giá từ 5.3 triệu còn 3.5 triệu
trong ngày 11 tháng 11
Giày Bitis Hunter nữ chỉ còn 445k

Thứ Ba, 8 tháng 11, 2016
Một số lưu ý khi thực hành JOOMLA
*** Nếu máy không vào được mạng:
Copy bộ cài đặt XAMPP, bộ cài đặt Chicago và thực hành như bình thường.
*** Lưu ý về cách đặt tên thư mục và lưu dữ liệu:
Vì mỗi máy sẽ có nhiều bạn thực hành, và mỗi bạn sẽ thực hành trên nhiều máy. Do đó để tránh nhầm lẫn, trong thư mục htdocs, các bạn nên đặt tên thư mục theo tên lớp và tên của mình. Ví dụ: n01abc, n02tri,...
Để trong buổi thực hành kế tiếp chúng ta không cần phải làm lại nữa, các bạn nên lưu lại thư mục của mình vào USB; hoặc nén lại rồi up lên Google Drive, Dropbox... Buổi sau chỉ cần copy vào thư mục htdocs là được.
*** Lỗi XAMPP không khởi động được máy chủ APACHE:
Mở XAMPP >> Chọn Config ở hàng đầu tiên >> Chọn hàng đầu tiên >> Bấm Ctrl + F để tìm kiếm "Listen 80" >> Sửa thành "Listen 8080"
Sau khi sửa thì khi mở trình duyệt web, nhớ thêm ":8080" vào sau "localhost". Ví dụ: localhost:8080/n01abc
*** Lỗi máy không chạy được XAMPP
Giải pháp: Truy cập website đang nằm trên 1 máy khác trong mạng LAN
Giả sử máy A không chạy được XAMPP, máy B chạy được
* Trên máy B:
- Xem địa chỉ IP của máy B: Chuột phải vào biểu tượng mạng trên khay Taskbar >> Click vô mạng >> Click Details >> Ở hàng IPv4 Address sẽ hiển thị địa chỉ IP trong mạng LAN. Vd: 192.168.1.43
- Tạo thêm 1 thư mục trong htdocs dành cho bạn ở máy A. Ví dụ: n01maya
* Trên máy A:
Mở trình duyệt web, gõ địa chỉ LAN của máy B + tên thư mục. Ví dụ 192.168.1.43/n01maya.
Nếu máy B có chỉnh cổng 8080 thì bên máy A nhớ thêm ":8080" vào. Ví dụ 192.168.1.43:8080/n01maya.
Posted in: joomlaThứ Hai, 7 tháng 11, 2016
Hướng dẫn chi tiết kiếm 200k với Momo - bạn Nguyễn Gia Bảo

Bước 1 (30
phút) - Đăng ký thẻ Vietcombank:
- Ra Ngân hàng
Vietcombank 78 Hùng Vương
làm.
- Lệ
phí 50k.
- Nhận số tài khoản
ngân hàng để đăng kí SMSB@nking và
iB@nking
- Sinh viên K49 không
cần làm bước này vì có sẵn thẻ rồi
Vậy nên chỉ cần nạp 70k vào tài khoản ngân hàng của mình (50k bắt buộc bị giữ trong thẻ , 10k để nạp vào ví Momo ở bước 6 và 10k cho các chi phí phát sinh khác) - Một số SV K48 cũng
đã có thẻ.
Bước 2 (20
phút) - Đăng ký SMSB@nking và iB@nking:
- Ra Ngân hàng
Vietcombank 78 Hùng Vương
làm.
- Đăng kí tại quầy 1+2
tầng 2
- Sau đó kích hoạt
SMSB@nking: soạn CD gửi 6167 - Lệ phí 8k8 / tháng.
- iB@nking nhận tài
khoản họ cấp trên giấy và mật khẩu trong email vừa đăng kí để đăng nhập
tại Vietcombank
- Sinh viên K49 cũng không
cần làm bước này vì thẻ đã đăng kí iB@nking rồi, chỉ cần lên xin họ cấp lại tài
khoản và mật khẩu của iB@nking thôi, cỡ 10-15’ là có tin nhắn mật khẩu
trong email hoặc trong điện thoại khi đã đăng kí SmsB@nking và tài khoản họ cấp
trên giấy
Bước 3 (2
phút) - Tải và cài đặt ứng dụng Momo (Lưu ý: tải xong app,
đăng nhập và làm bước 4 ngay chứ đừng vội liên kết với tài khoản
Vietcombank)
- iOS: DOWNLOAD
- Android: DOWNLOAD
Bước 4 (1
phút) - Nhập số điện thoại của thầy (0905349009) - vào mục Khuyến
mãi.
Bước 5 (5
phút) - Liên kết Ví Momo với tài khoản
Vietcombank.
- Dùng tài khoản và
mật khẩu vừa có để đăng nhập
tại Vietcombank
- Chọn "Tiện ích gia
tăng" -> Chọn "Ví điện
tử"
- Chọn “Loại ví điện
tử” : Momo
- Chọn Số tài khoản
mặc định
- Chọn SĐT nhận
SMS
- Chọn “Hình thức nhận
mã OTP” : Qua
SMS
- Chọn xác
nhận
Bước 6 (2
phút) - Nạp 10k vào Momo từ tài khoản Vietcombank.
Bạn nào làm đủ và
đúng 6 bước trên thì sẽ được Momo tặng voucher giảm 100k khi nạp tiền
đt (Sử
dụng 1 lần – HSD 30 ngày – Lưu ý: nên nạp >= 100k vì nạp dưới 100k cũng mất
voucher) . Thầy cũng được 100k và thầy sẽ tặng lại cho các
bạn!
Nguyễn Gia
Bảo


20:58
danillewoods7537368






