瀏覽單個文章
212412
*停權中*
 
212412的大頭照
 

加入日期: Jan 2013
您的住址: 府城
文章: 9
引用:
作者csid
其實光看繳費單根本看不出什麼端倪,有兩種可能。

1.他修改過POST資料,裡面有包含了訂單數量和總金額,後端server完全沒檢查直接接受,
POST資料的確可以透過開發者工具看到並修改。
但如果是這種出包實在很離譜,程式設計者的邏輯很有問題,
一般來說,後端server應該只接受訂單數量,總金額由server計算得出,
不會是由browser計算完成的(JS),就算由browser計算完成POST,server還是要有查驗的動作。

2.他單純只是改一改網頁的內容,導致列印出來的繳費單有問題,
可是7-11 POS都有連線才對,條碼一刷下去發現資料不符自然就會發現問題了,
除非POS爛到這方面的查驗也沒做。


業者好像說系統有即時發現錯誤......
回傳.警告............但票已經...........
就跟有發現人犯.但是已經順利出境一樣

事後檢討.檢討!
舊 2015-09-16, 10:32 AM #15
回應時引用此文章
212412離線中