👨🏫 ในรูปได้ยกตัวอย่าง ช่องโหว่ของการเขียนโปรแกรม
ที่เปิดโอกาสให้ผู้ประสงค์ร้ายสามารถโจมตีด้วยวิธี
Command Injection
.
ช่องโหว่นี้เกิดจากในหลายๆ ภาษาโปรแกรมมิ่ง
ได้อนุญาติให้เรียกคำสั่งของระบบปฏิบัติการได้โดยตรง
ซึ่งสุ่มเสี่ยงให้ผู้โจมตีฉวยโอกาสนี้ฉีดคำสั่งเข้าไปในโค้ด
ด้วยการต่อท้ายด้วยข้อความ &&
จึงทำให้แทรกคำสั่งอันตรายเข้าไปได้ เช่น
:
del /F * บน window
หรือ rm -rf * บน linux
:
ในรูปได้ยกตัวอย่างโค้ดภาษา Java
ซึ่งทำงานบน Window
จะเห็นว่าสามารถใช้ && แล้วต่อท้ายด้วยคำสั่งอะไรก็ได้
เช่น && tasklist && dir เป็นต้น
.
แล้วถ้าโปรแกรมมันรันใน linux/Unix
ก็สามารถต่อคำสั่งเป็นลูกโซ่ด้วยข้อความ && หรือ ; ก็ได้
:
และไม่ใช่ Java ภาษาเดียว ที่มีช่องโหว่ประเภทนี้
มันเกิดได้หลายภาษา
ที่อนุญาติให้เรียกคำสั่งของระบบปฏิการโดยตรง
เช่น C#, Python, PHP และหลายๆ ภาษาที่ไม่ได้เอ่ยถึง
:
++++วิธีป้องกัน+++
🤔 ต้อง validate ข้อมูล input อย่างเข้มงวด เช่น
- กรอง input ที่เข้ามา กำหนดว่ามีอะไรได้บ้าง?
- input ที่เข้ามา ห้ามเป็นคำสั่งของระบบปฏิบัติการเด็ดขาด
- ห้ามมี && และ ; อยู่ใน input ที่เข้ามา
- เป็นต้น
.
😏 หรือจะเลี่ยงวิธีเขียนเรียกคำสั่งของระบบปฏิบัติการโดยตรง ไม่ต้องใช้ก็ย่อมได้
++++
เขียนโดย โปรแกรมเมอร์ไทย thai programmer
.
ดูตัวอย่างเพิ่มเติม
https://www.owasp.org/index.php/Command_Injection
👨 🏫 In the photo, for example, the loophole of programming.
Open doors for the evil wills to attack by the way.
Command Injection
.
This loophole is born in many programming languages.
Permission to call direct order of operating system
Who randomly risked this opportunity attacker to inject an order into code.
By ending with a text &&
It's so dangerous to insert like
:
del / F F on window
or rm-rf rf on linux
:
In the picture, for example, Java language code.
Which works on Window
Will see that I can use && and then end up with any order.
Like && tasklist && dir etc.
.
And if the program runs in linux / Unix
Can continue with chain order with text && or; either.
:
And not Java the only language has this type of loophole
It can be born in many languages.
Allowing to call direct command of the operational system.
Like C #, Python, PHP and many languages that are not mentioned.
:
++++ How to prevent +++
🤔 Must strictly validate input information like
- Input filter that comes to determine what's available?
- Input that comes to prohibit is an order of an operating system.
- Don't have && and; stay input that comes.
- etc.
.
😏 or avoid the way to write, call direct command of an operating system. No need to use it.
++++
Written by Thai programmer thai coder
.
See more previews
https://www.owasp.org/index.php/Command_InjectionTranslated
同時也有15部Youtube影片,追蹤數超過4萬的網紅Battle Field Ver1,也在其Youtube影片中提到,チャンネル登録お願いします。 → http://u0u1.net/QWo0 Twitter MBFv1 @Battlefieldver1 #転倒を恐れないマルクマルケス #スーパーセーブで転倒を回避 #容赦ない走りで優勝 --------------この競技では、神はけっして救いの手を差し伸べ...
「php if or」的推薦目錄:
- 關於php if or 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最佳貼文
- 關於php if or 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最佳貼文
- 關於php if or 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最讚貼文
- 關於php if or 在 Battle Field Ver1 Youtube 的精選貼文
- 關於php if or 在 Freeminder Emi Youtube 的最讚貼文
- 關於php if or 在 Freeminder Emi Youtube 的最讚貼文
php if or 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最佳貼文
++++🔥 ความปลอดภัยกับการโค้ดดิ่ง 🔥+++
การเขียนหน้าเว็บ ที่มีแบบฟอร์มให้กดอัพโหลดไฟล์
...พอกด upload
...ไฟล์นั้นจะถูกนำไปวางบน server ปั๊บ
.
ถ้าเราเขียนโค้ดฝั่ง server ไม่ระมัดระวัง ตัวละก็ ...ฮึๆๆๆ
ก็จะมีรูรั่ว เมื่อhacker เห็น
ก็จะยิ้มหน้าบานเป็นจานดาวเทียม
เขาสามารถโจมตีช่องโหว่ได้ไม่ยากเย็นอะไรนัก
.
ซึ่งจะขอยกตัวอย่างภาษา PHP มาเป็นกรณีศึกษาแล้วกัน
:
😉 สำหรับวิธีโจมตีนี้
อาศัยความง่ายของ php ที่แค่วางไฟล์บน server ในทันใด
เราก็สามารถเรียกไฟล์นั้น ผ่าน url ให้ทำงานได้เลย ในทันที
...ดูง่ายมั๊ยละ!!!!!
.
*** หมายเหตุ แต่ถ้าเป็นภาษาโปรแกรมมิ่งบางภาษา
ที่เข้มงวดความปลอดภัย
การโจมตีแบบนี้จะยาก
เพราะโปรแกรมเมอร์ต้อง config ไฟล์สคริปต์ก่อน
สคริปต์นั้นถึงจะประมวลผลได้
:
:
แต่ในโพสต์นี้จะขอยกตัวอย่างโค้ด PHP ที่มีช่องโหว่นะครับ
ก็ตามรูปที่โพสต์ จะประกอบไปด้วย
:
1) หน้าฟอร์ม HTML (index.html) เอาไว้ให้อัพโหลดไฟล์ (ฝั่ง browser)
2) เมื่อ user กดอัพโหลดไฟล์ ...ไฟล์นั้นจะถูกส่งไปยัง server
3) ฝั่ง server จะใช้ภาษา PHP ง่ายๆ (upload.php) รับไฟล์ที่ส่งเข้ามา แล้วนำไปวางไว้ที่โฟล์เดอร์ใดที่หนึ่งในเครื่อง เช่น uploads
:
😱 ซึ่งการเขียนโค้ดที่ง่ายเกิ๊นไปเช่นนี้
จะเป็นช่องโหว่ให้ hacker
สามารถอัพโหลดไฟล์อันตรายขึ้นไปวางบน server ได้ชิวๆๆ
:
🤔 ดังนั้นเราต้องป้องกันการโจมตีด้วยวิธีนี้ อาทิ
- ต้องเข้มงวดเรื่องนามสกุลไฟล์ว่า ไฟล์ชนิดอะไรที่ห้าม upload (เช่น .php ห้ามทำเด็ดขาด)
- หรือจะใช้ API หรือไลบรารี่ ทำการเชคไฟล์ให้ดีๆ ว่ามีชนิดถูกต้อง
- เชค contet-type ใน header request
- จำกัดขนาดไฟล์ รวมทั้งตรวจสอบชื่อไฟล์ดีๆ
- ไดเรคทอรี่ที่จะอัพโหลดไฟล์ขึ้นไปวาง ควรไม่มีสิทธิในการรันสคริปต์ใดๆ
- ฝั่ง server ควรติดตั้งซอฟต์แวร์ scanner เอาไว้สแกนหาไฟล์แปลกปลอมของ hacker ที่หลอกเข้ามาฝั่งตัว
- ในหน้าฟอร์ม (HTML) เปลี่ยนวิธีส่ง request จากเดิม ที่ใช้ put หรือ get ให้หันมาใช้วิธี post แทน
- และวิธีการอื่นๆ ที่ไม่ได้กล่าวถึง
+++++++++++++++
เขียนโดย โปรแกรมเมอร์ไทย thai programmer
รักกันก็กระทืบ like ชังกันอย่าด่าเยอะมันเจ็บ
.
รายละเอียดเพิ่มเติม
https://www.defensecode.com/…/web_vul…/form-file-upload.html
.
++++ ++++ Safety with the code 🔥 +++
Writing pages with forms to upload files
... Poke upload
... That file will be put on a pump server
.
If we write server side code, I'm not careful. I'm not careful. Haha.
There will be a leak when hacker sees it
I'll smile on my face as a satellite dish
He can attack the loophole. It's not that difficult.
.
Which one would like to sample PHP language as a case study.
:
😉 for how to attack this
Live the simplicity of php that just puts a file on server instantly.
We can call that file through url to work instantly.
... How easy is it!!!!!
.
*** note but if it's some programming language
Safety strictly
This kind of attack will be hard.
Because the programmer has to config the script file first.
That script is processed.
:
:
But in this post, I will give you an example of a PHP code that has a loophole.
As photos posted will include.
:
1) HTML (index. html) to upload file (browser side)
2) When user presses upload file... that file will be sent to server.
3) server side will use PHP language simply (upload. php) Receive the file sent in and put it on a folder of any of the devices such as uploads.
:
😱 Which one of these simple code writing goes like this?
Gonna be a loophole for hacker
Can upload a dangerous file to place on server. Chilling.
:
🤔 So we need to prevent attack this way. This week.
- Must be strict on file extensions. What type of file that cannot upload (e.g.. php don't do it.)
- or use API or Library to check your file correctly.
- contet-type shake in header request
- limit file size and check good file name
- Directory to upload file over to lay should not have any script running rights.
- server side should install scanner software to scan for foreign file of hacker who has tricked into his side.
- In the form (HTML), change the way to send request from the original put or get, turn to the post method instead.
- And other ways not mentioned
+++++++++++++++
Written by Thai programmer thai coder
If you love each other, stomp like each other. Don't scold too much. It hurts.
.
More details.
https://www.defensecode.com/public/web_vulns/form-file-upload.html
.Translated
php if or 在 โปรแกรมเมอร์ไทย Thai programmer Facebook 的最讚貼文
วันนี้จะขอพูดถึงเครื่องมือตัวหนึ่ง 😃
ของโลกการเขียนซอฟต์แวร์ที่ชื่อ Selenium
คนละชื่อกับ Selenium ในตารางธาตุวิชาเคมีนะ
.
Selenium แห่งโลกซอฟต์แวร์
มันเป็นเครื่องมือและไลบรารี่ในคราวเดียวกัน
เอาไว้ควบคุมบราวเซอร์อัตโนมัติ
.
เวลาพูดถึงเครื่องมือ หรือ tool 🔧⚒
จะไม่เหมือนสว่านในการก่อสร้างนะ
ที่ช่วยทำอัตโนมัติทุกอย่าง จนสบายมือ ไม่เหนื่อย
.
selenium ถูกนิยามเป็น tool ก็จริง
แต่เราต้องมานั่งเขียนโปรแกรมอยู่ดี
ต้องทำงานถึก นั่งพิมพ์ดีด
ต้องเขียนโค้ดเพื่อควบคุมหน้าเว็บด้วยสองมือ
.
ประโยชน์
🐵 1) จุดประสงค์หลักที่มันเกิดขึ้นมา
เขาเอาไว้ใช้ทำ test suite เป็นสำคัญ
พูดง่ายๆ ทำเทสหน้าเว็บไซต์อัตโนมัตินั่นแหละ
.
เช่นเราสามารถเขียนโปรแกรมใส่รหัสผ่าน กดล็อกอิน
คลิกลิงค์โน่นนี้อัตโนมัติ ทดสอบเว็บไซต์ได้เลย
ใครทำเทสอัตโนมัติ นิยมมาก
.
🐼 2) ถ้าจะประยุกต์แอดวานซ์หน่อย
ก็เอาไปทำโรบอทควบคุมเว็บไซต์อัตโนมัติ
เช่น เขียนโปรแกรมให้มันเข้าเว็บ ไปเล่นหุ้นให้เอง
.
แต่นั้นแหละครับมันก็สามารถเอาไปใช้ในทางไม่ดีได้เช่นกัน 😰
เหมือนดาบสองคมเนอะ
.
Selenium รองรับได้หลายบราวเซอร์ดังๆ หลายเจ้า เช่น
Chrom(ium), Firefox, Internet Explorer, Opera, และ Safari
.
แต่ข้อแม้ยุ่งยากนิดหนึ่ง 😠
เราต้องดาวน์โหลด webdriver แต่ละเว็บบราวเซอร์มาก่อน
ถึงจะเขียนโปรแกรมใช้งานบราวเซอร์ยี่ห้อนั้นได้ดั่งใจนึก
(บราวเซอร์คนละยี่ห้อ คนละเวอร์ชั่น ก็คนละ webdriver นะ)
.
ปัจจุบันมันรองรับหลายภาษาเขียนโปรแกรมดังหลายตัว เช่น
Python, Java, C#, JavaScript, Ruby, PHP, Perl
.
สนใจไปศึกษาเพิ่มเติมได้ที่
https://www.selenium.dev/documentation/en/
.
ตัวอย่างรูปที่เห็นตามโพสต์
เป็นโค้ดของภาษา Python
(ต้องมี webdriver ในกรณีนี้เป็นของ Chrome)
จุดประสงค์เอาไว้ล็อกอินหน้า facebook
โดยไม่ต้องกรอกรหัสผ่านให้ปวดมือ
.
เขียนโค้ดสั้นๆ แค่นี้แหละ
เป็นไงเห็นแล้วง่ายไหม?
.
✍ เขียนโดย โปรแกรมเมอร์ไทย thai programmer
Today I'll talk about one tool 😃
of the software writing world named Selenium
Different name with Selenium in the chemical periodic table.
.
Selenium of the Software World
It's a tool and a library at the same time
To control the automatic browser
.
Time to talk about tools or tools 🔧⚒
Won't be like a span in construction.
The one that helps automate everything until it's comfortable. Not tired.
.
Selenium is defined as tool. It's true.
But we have to sit on programming anyway.
Got to work. Sitting in typing.
Code must be written to control webpage with two hands.
.
Benefits
🐵 1) The main purpose for which it happened.
It's important to use test suite
Easy to say. Automatic website test.
.
Like we can program password press log in
Click this link automatically. Test the website.
Who made the autograph test so popular
.
🐼 2) If I want to apply, add to my inbox.
It's going to automate website controller robot
Like programming, let's get on the web, play stocks for yourself.
.
But that's it. It can be used in a bad way too. 😰
It's like a two-edged sword.
.
Selenium supports many loud browsers, such as
Chrom(ium), Firefox, Internet Explorer, Opera, และ Safari
.
But a bit of a complication 😠
We need to download each webdriver before.
Even if I could write a program to use that brand of browser, I would like to think.
(Different brand of browser, different version, different webdriver)
.
Currently, it supports many languages. Many famous programming such as.
Python, Java, C #, JavaScript, Ruby, PHP, Perl
.
If you are interested in studying more, please visit.
https://www.selenium.dev/documentation/en/
.
preview photos seen by post
The code of Python language
(Webdriver is required. In this case, it's Chrome)
The purpose is to log in facebook page.
Without filling the password for hand pain
.
Write a short code just this.
How is it? It's easy to see?
.
✍ Written by Thai programmer thai coderTranslated
php if or 在 Battle Field Ver1 Youtube 的精選貼文
チャンネル登録お願いします。
→ http://u0u1.net/QWo0
Twitter
MBFv1
@Battlefieldver1
#転倒を恐れないマルクマルケス #スーパーセーブで転倒を回避 #容赦ない走りで優勝
--------------この競技では、神はけっして救いの手を差し伸べはしないのだ。----------------
なんて、素晴らしいフレーズなんでしょ!
TITLE
【神技】 スーパーセーブで転倒を回避をしながら容赦のない勝利を続けるマルク・マルケス
記事引用
トップ走行割合、実に70%。
マルケスの神がかった速さにライバル脱帽
https://sportiva.shueisha.co.jp/clm/motorsports/motorsports/2019/05/25/70_split/index_5.php
ニール・モリソン
●取材・文 text by Neil Morrison 西村章
●翻訳 translation by Nishimura Akira竹内秀信
●撮影 photo by Takeuchi Hidenobu
使用BGM:Razihel - Love U [NCS Release]
NoCopyrightSounds
https://www.youtube.com/watch?v=OJBxNA8cX-E
★動画クレジット【MovieCredit】
MotoGP YOU TUBE
https://www.youtube.com/user/MotoGP
MotoGP HP
https://www.motogp.com/ja
●チャンネル内の動画、画像などの使用に関して問題がある場合は、連絡入れていただければ削除いたします。
●サムネイルに使用している画像に関して問題がある場合は、連絡いただければ対応致します。
★ネット上には沢山の画像が存在しています。問題がある場合必ずメールをして下さい。削除いたします。
● If you have any problems with the use of videos or images on the channel, please contact us and we will delete it.
● If there is a problem with the image used for the thumbnail, please contact us and we will deal with it.
★ There are many images on the net. If you have any problems, please be sure to email us. I will delete it.
-------------お勧め動画---------------
★MotoGP vs SBK 徹底比較 どっちが最強 最速? マルク・マルケス vs ジョナサンレイの対決が見たいです。
https://youtu.be/hkL8o_ER71M
★F1電撃移籍 Nマンセル .Dヒル. Jビルヌーブの末路 MBFV1
https://youtu.be/B3mOChkezoE
★世界最速最強 Ninja Kawasaki H2R 究極のモンスターマシン 怪物の全貌
https://youtu.be/S5GzpKZhv_A
★MotoGP・WGP NSR500 NS500 最強 最速 2ストエンジン
https://youtu.be/YT7mKcM6BOA
★【F1 空力 神業】驚異の空力エンジニア ,エイドリアンニューウェイがデザインしたF1マシン
https://youtu.be/NSRkliFBZTA
★現役王者マルケスより凄い? WGP驚異の最強ライダー フレディースペンサー。
https://youtu.be/WZvuxGA-NE0
★MotoGP 驚異の転倒回避能力?いや回避できてまてん! ( ´艸`)
https://www.youtube.com/watch?v=N0uYMULhbKA&t=1s
★怪物 Mマルケス これぞ神業 驚異のライディングテクニック。MotoGP Circuito de Catalunya
https://www.youtube.com/watch?v=igXRgv47-rQ&t=88s
★MotoGP 最強 驚異のテクニック 肘擦り スライディング 接近戦 MBFV1
https://www.youtube.com/watch?v=lDDlK_9JkF0&t=26s

php if or 在 Freeminder Emi Youtube 的最讚貼文
快閃東京48小時之旅已經完滿結束喇,收到好多朋友查詢如何在日本搵路、坐鐵路,甚至唔識日文如何在日本剪髮等等⋯今次一集補上資料,再加上小量日本旅遊禮儀資訊⋯希望大家睇得開心!多謝收看!
特別銘謝﹕日本羽田機場 / HK express /樂吃購‧日本 聯辦呢次嘅抽獎活動,令我有機會到東京拍呢條片同大家分享。
注﹕旅途中心情興奮,出現大量搖擺及鬆郁矇鏡頭,敬請願諒!
旅遊日期 2019年5月16-17日
酒店住宿﹕品川王子酒店 http://www.princehotels.com/shinagawa/zh-tw/
原宿SALON﹕http://garland-tokyo.jp (可以網上預約,請務必準時)
Emi的髮型師﹕Maki
Timmy的髮型師﹕MAO
美肌即影即有証件相﹕Ki-Re-i EX
呢個網可以查到邊度有呢部機﹕https://www.dnpphoto.jp/CGI/search/search.cgi?s_item_flg=1&s_service_flg=1_6
池袋車站立食壽司﹕立喰い寿し すしつね
https://www.sushitsune.co.jp/auto/tenpo76.php
豊島区西池袋 1-1-25 東武百貨店本館B1F 1番地(R池袋車站(北口閘口外))
Sushi Tokyo Ten 新宿店(廚師發辦) : http://sushitokyo-ten.com (可以網上預訂)
Maguro-Mart 吞拿魚專門店 (建議預先電話訂枱):https://en.tripadvisor.com.hk/Restaurant_Review-g1066452-d8144743-Reviews-Maguro_Mart-Nakano_Tokyo_Tokyo_Prefecture_Kanto.html
想收到出片第一手消息,記得「訂閱」同㩒著埋隔離個「? 鐘仔」,一有新片佢就會提你睇㗎喇!
歡迎為我的影片提供字幕,讓我的影片可以有更多人認識,我會非常感謝你的 : http://www.youtube.com/timedtext_video?v=vdLcnV5w3qs&ref=share
**************************************************
Shop That's Mi Beauty
https://www.thatsmibeauty.com
網店優惠﹕
- 任何消費滿HK$500即減HK$50
- 購買任何2件商品免香港順豐站運費
接受銀行轉帳 /Credit card / Paypal付款
**************************************************
如果鍾意睇嘅,記得訂閱同比個LIKE!
Equipment I use :
Canon M6
Follow me !
Facebook : http://www.facebook.com/hkfreeminder
instagram : freeminder_emi
Email contact : hkfreeminder@gmail.com
Shop Freeminder :
Facebook beauty : https://www.facebook.com/ThatsBeautyHK/
Facebook jewellery : https://www.facebook.com/thatsjewelry/
Facebook shop : https://www.facebook.com/FreeminderShop/
Thank you for watching my youtube channel, my name is Emi (Emily). I give reviews on all things about beauty, travel, lifestyle. I really hope you find this channel useful. Enjoy !
Disclaimer :
Unless stated nothing in the video is sponsored or a paid advertisement. Please note that I do sometimes include affiliate links. These do not effect the price you pay for products but allow me to make a small commission on sales if you do purchase. Your support is much appreciated. Thank you.
#快閃東京
#東京剪髮
#影寫真
Freeminder / Emi / 決戰Bangkok / 再戰bangkok / 潮遊朝鮮 / 北韓 /
貓島 / 快閃東京 / 仙台 / 獨遊日本 / 柬埔寨 / 吳哥窟 /日本自由行

php if or 在 Freeminder Emi Youtube 的最讚貼文
今次 Emi 抽獎得到兩日一夜到東京快閃嘅機會,第二日嘅行程一樣緊密,今日訂左兩間餐廳,中午先品嘗OMAKASE(廚師發辦,無餐單料理),大滿足的一餐﹔之後再到人氣吞拿魚專門店,一嚐原骨吞拿魚料理⋯食完兩餐當然要行街街幫左消化啦!之後晚上就到機場番香港喇⋯兩日一夜就咁完滿結束!希望大家睇得開心!多謝收看!
特別銘謝﹕日本羽田機場 / HK express /樂吃購‧日本 聯辦呢次嘅抽獎活動,令我有機會到東京拍呢條片同大家分享。
注﹕旅途中心情興奮,出現大量搖擺及鬆郁矇鏡頭,敬請願諒!
旅遊日期 2019年5月16-17日
酒店住宿﹕品川王子酒店 http://www.princehotels.com/shinagawa/zh-tw/
原宿SALON﹕http://garland-tokyo.jp (可以網上預約,請務必準時)
Emi的髮型師﹕Maki
Timmy的髮型師﹕MAO
美肌即影即有証件相﹕Ki-Re-i EX
呢個網可以查到邊度有呢部機﹕https://www.dnpphoto.jp/CGI/search/search.cgi?s_item_flg=1&s_service_flg=1_6
池袋車站立食壽司﹕立喰い寿し すしつね
https://www.sushitsune.co.jp/auto/tenpo76.php
豊島区西池袋 1-1-25 東武百貨店本館B1F 1番地(R池袋車站(北口閘口外))
Sushi Tokyo Ten 新宿店(廚師發辦) : http://sushitokyo-ten.com (可以網上預訂)
Maguro-Mart 吞拿魚專門店 (建議預先電話訂枱):https://en.tripadvisor.com.hk/Restaurant_Review-g1066452-d8144743-Reviews-Maguro_Mart-Nakano_Tokyo_Tokyo_Prefecture_Kanto.html
想收到出片第一手消息,記得「訂閱」同㩒著埋隔離個「? 鐘仔」,一有新片佢就會提你睇㗎喇!
歡迎為我的影片提供字幕,讓我的影片可以有更多人認識,我會非常感謝你的 : http://www.youtube.com/timedtext_video?v=vdLcnV5w3qs&ref=share
**************************************************
Shop That's Mi Beauty
https://www.thatsmibeauty.com
網店優惠﹕
- 任何消費滿HK$500即減HK$50
- 購買任何2件商品免香港順豐站運費
接受銀行轉帳 /Credit card / Paypal付款
**************************************************
如果鍾意睇嘅,記得訂閱同比個LIKE!
Equipment I use :
Canon M6
Follow me !
Facebook : http://www.facebook.com/hkfreeminder
instagram : freeminder_emi
Email contact : hkfreeminder@gmail.com
Shop Freeminder :
Facebook beauty : https://www.facebook.com/ThatsBeautyHK/
Facebook jewellery : https://www.facebook.com/thatsjewelry/
Facebook shop : https://www.facebook.com/FreeminderShop/
Thank you for watching my youtube channel, my name is Emi (Emily). I give reviews on all things about beauty, travel, lifestyle. I really hope you find this channel useful. Enjoy !
Disclaimer :
Unless stated nothing in the video is sponsored or a paid advertisement. Please note that I do sometimes include affiliate links. These do not effect the price you pay for products but allow me to make a small commission on sales if you do purchase. Your support is much appreciated. Thank you.
#快閃東京
#東京剪髮
#影寫真
Freeminder / Emi / 決戰Bangkok / 再戰bangkok / 潮遊朝鮮 / 北韓 /
貓島 / 快閃東京 / 仙台 / 獨遊日本 / 柬埔寨 / 吳哥窟
