-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: Dominik Ałaszewski <D...@g...pl.invalid>
Newsgroups: pl.biznes.banki
Subject: Re: Przelewy24 mają problem. System do przelewów okazał się dziurawy jak
sito | INNPoland.pl
Date: Mon, 6 Nov 2017 10:19:39 +0000 (UTC)
Organization: Linux Home Computers
Lines: 34
Message-ID: <otpcvr$fll$1@node2.news.atman.pl>
References: <b...@4...com>
NNTP-Posting-Host: 109241076121.belchatow.vectranet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: node2.news.atman.pl 1509963579 16053 109.241.76.121 (6 Nov 2017 10:19:39
GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Mon, 6 Nov 2017 10:19:39 +0000 (UTC)
User-Agent: slrn/pre1.0.0-18 (Linux)
Xref: news-archive.icm.edu.pl pl.biznes.banki:633768
[ ukryj nagłówki ]Dnia 06.11.2017 r...@k...pl <r...@k...pl> napisał/a:
> http://innpoland.pl/138509,popularny-system-do-przel
ewow-dziurawy-jak-sito-informatycy-doszukuja-sie-ble
dow-pozwalajacych-robic-zakupy-za-darmo?sgnt
Tytuł to klasyczny clikcbait. Ani popularny, ani system
do przelewów, tylko niektóre wtyczki do e-sklepów.
"Z Przelewy24 można zintegrować się poprzez API (programista
po stronie sklepu sam implementuje jego obsługę) lub poprzez
wtyczki przygotowane na różne platformy sklepowe przez programistów
Przelewów24 (tę drogę wybrało tylko 5% klientów).
W tych wtyczkach (nie w API) znajdowało się kilka poważnych błędów,
które pozwalały na odpalenie dowolnego kodu SQL po stronie silnika
sklepu, a co za tym idzie nieautoryzowaną modyfikację danych,
która mogła doprowadzić do zakupów za darmo albo kradzieży bazy
danych ze sklepu (lub jej zniszczenie).
Tu trzeba podkreślić, że API i wtyczki to 2 osobne projekty
Przelewów24, które nie współdzielą ze sobą kodu i które są tworzone
przez odrębne zespoły programistów."
https://niebezpiecznik.pl/post/masz-w-swoim-sklepie-
wtyczke-od-przelewow-24-lepiej-szybko-ja-zaktualizuj
/
A tym bardziej niczym to nie grozi zwykłemu Kowalskiemu,
który przez Przelewy24 płaci (a nie jemu płacą).
No, ale kliki trza nabijać...
--
Dominik Ałaszewski (via raspbianowy slrn)
"Wszyscy chcą naszego dobra. Nie dajmy go sobie zabrać." (S.J. Lec)
Wyrażam wyłącznie prywatne poglądy zgodnie z Art. 54 Konstytucji RP
Pisząc na priv zmień domenę na gmail.
Następne wpisy z tego wątku
- 06.11.17 11:34 Liwiusz
- 06.11.17 11:48 Dominik Ałaszewski
- 06.11.17 12:08 Liwiusz
- 06.11.17 12:16 Dominik Ałaszewski
- 06.11.17 12:21 Liwiusz
- 06.11.17 12:36 Dominik Ałaszewski
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...