The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Более 5900 интернет-магазинов поражены вредоносным ПО для пе..., opennews (??), 15-Окт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +4 +/
Сообщение от Аноним (-), 15-Окт-16, 11:43 
Радуют ответы некоторых интернет-магазинов после отправке им жалобы о мегадыре:

Thanks for your suggestion, but our shop is totally safe. There is just an annoying javascript error.

Our shop is safe because we use https


Лично сталкивался с подобным, пытаясь донести до одного очень известного сайта сведения об ошибке. Суппорт был абсолютно уверен в непогрешимости и в том, что проблема на стороне пользователя, и лишь признал факт проблемы после пяти писем с полным разжёвыванием и требованием отправки копии ответа вышестоящему начальству.

Ответить | Правка | Наверх | Cообщить модератору

7. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +1 +/
Сообщение от Аноним (-), 15-Окт-16, 12:27 
> our shop is totally safe

Ахахах, спасибо, поржал.

> Суппорт был абсолютно уверен в непогрешимости и в том, что проблема на стороне пользователя

Скажите спасибо, что они ещё не говорили, что вы хакер и взломали их.

Ответить | Правка | Наверх | Cообщить модератору

11. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +/
Сообщение от OramahMaalhur (ok), 15-Окт-16, 13:59 
Один крупный украинский интернет-магазин одежды имел в своём самописном говнодвижке систему бонусов за покупки, где кол-во бонусов рассчитывалось на джаваскрипте и добавлялось в форму в виде input field с disabled... естессно, никакой проверки на бэкэнде. Я им даже пошаговую инструкцию отправлял, как зачислить себе много денег, даже в офис однажды заходил — не шибко умные "менеджерши" лишь поморгали глазками и пообещали, что "передадут начальству". Лишь спустя месяц починили.
Там же товары с кавычкой в имени ' вызывали на определённой странице оплаты sql error с детальным описанием проблемы и структурой таблицы (имя товара сохранялось в куках!). Но убедить их в том, что на сайте была серьёзная уязвимость, так и не удалось. Это ведь уже не очевидно дирехтурам, слово "деньги" отсутствует в описании.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

21. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +4 +/
Сообщение от Аноним (-), 15-Окт-16, 17:39 
С такими можно не мелочиться и просто слить баг в паблик. Когда к ним начнут приходить ушлые мешочники, декларирующие что им должны вагон одежды и 100 000 денег сверху за скидку - они наверное призадумаются :)
Ответить | Правка | Наверх | Cообщить модератору

105. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  –5 +/
Сообщение от nama (?), 17-Окт-16, 08:15 
одним словом, хохлы
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

106. "Более 5900 интернет-магазинов поражены вредоносным ПО для пе..."  +2 +/
Сообщение от Аноним (-), 17-Окт-16, 08:20 
Не хохлы, а идиоты которые есть везде.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру