主題
:
ibon購票系統有漏洞?簡單幾秒、所有票券都只要一元
瀏覽單個文章
小叮噹.
Amateur Member
加入日期: Mar 2010
您的住址: 台灣
文章: 41
引用:
作者
anderson1127
剛看了報導如何只繳1元的手法,我只能夠說
這個程式設計師真他XX的渾蛋 ....
透過CGI回傳的資料居然不查驗, client回傳多少它就直接show出來結帳單的畫面多少 ....
真它XX有種的程式設計師 .....
這種狀況不能稱作漏洞,應該叫做程式設計不良所致 , 不需要hacker人人都可以亂搞....
正確來說這是網頁程式設計師的責任 , 也或許是桶一為了costdown搞出來的漏洞 , 為了讓桶一準備賠大錢!!
若拿來PC訂購平台來說,他算是進入修改原始碼畫面,然後將訂單結果列印出來自娛
這在所有購物平台都辦的到,但充其量他也只是拿了一張自己修改過的訂單
去結帳的話一定會被打槍
我想設計的方向,最後的金額確認末端應該是由結帳櫃檯與商家平台審核才對
只是便利商店那種開放平台,這功能沒上鎖也有點糟糕吧..
__________________
我是一隻來至21世紀,月領22k的中古機器貓..
2015-09-16, 09:29 AM #
11
小叮噹.
瀏覽公開訊息
傳送私人訊息給小叮噹.
查詢小叮噹.發表的更多文章
增加 小叮噹. 到好友清單