作者csid
其實光看繳費單根本看不出什麼端倪,有兩種可能。
1.他修改過POST資料,裡面有包含了訂單數量和總金額,後端server完全沒檢查直接接受,
POST資料的確可以透過開發者工具看到並修改。
但如果是這種出包實在很離譜,程式設計者的邏輯很有問題,
一般來說,後端server應該只接受訂單數量,總金額由server計算得出,
不會是由browser計算完成的(JS),就算由browser計算完成POST,server還是要有查驗的動作。
2.他單純只是改一改網頁的內容,導致列印出來的繳費單有問題,
可是7-11 POS都有連線才對,條碼一刷下去發現資料不符自然就會發現問題了,
除非POS爛到這方面的查驗也沒做。
|