حفره امنیتی در لینك شركت پرداخت
نويسنده پيغام
sepideh
Junior Member
**


ارسالها: 19
گروهها: Registered
ورودى‌ها: دی 1387
وضعيت: آفلاين
اعتبار: 0
پست: #1
حفره امنیتی در لینك شركت پرداخت

یك حفره امنیتی در فروشگاه هایی كه با پرداخت یا همان شركت رهنما كار میكنند پیدا شده است
چون راه حلی یافت نشده ؛ از ذكر جزئیات معذوریم ولی میتوانید لینك فروشگاه خود را برای بررسی در اینجا قرار دهید و یا پیام خصوصی بدهید . احتیاجی به یوزر و پسورد نیست فقط آدرس فروشگاه كافیست
تنها فروشگاه هایی كه لینك شركت پرداخت را دارند آدرس بدهند و لطفا اگر حفره پیدا شده واقعی بود و یا نبود همینجا برای بقیه هم بگویند تا خدای نكرده متهم به نسبت هایی كه مدیران این شركت به منتقدین خود میدهند نشویم
بر اثر این حفره امنیتی كلیه لینك هایی كه به فروشگاه های نمونه در سایت پرداخت را داشتند را از روی سایت برداشته اند و دیگر هیچ فروشگاه نمونه ای را در سایتشان نمیبینید



11-28-1388 01:59 قبل‌ازظهر
پیدا کردن تمامی ارسالهای کاربر
shayanx
Member
***


ارسالها: 185
گروهها: Registered
ورودى‌ها: ارد 1387
وضعيت: آفلاين
اعتبار: 2
پست: #2
RE: حفره امنیتی در لینك شركت پرداخت

حتما شما هم خبر تعظیم و عذرخواهی مدیر شركت تویوتا ذرا در مقابل یك مشتری معمولی از ماهواره ( همسایه ) دیدید وا گر ندیدید بدانید كه مدیر شركت تویوتا ؛ با كمال تواضع بخاطر اشتباهی كه در شركت تحت امرش انجام شده بود به دیدن مشتری رفت و در مقابل دوربین خبرنگاران مهم جهان از آنها عذر خواهی و حتی تعظیم كرد و به نحوی اشتباه خود را جبران نمود
رفتار بزرگترین شركا دنیا با ملیاردها دلار گردش مالی را با مشتریان خود ببینید و با رفتار این آقایان مقایصه كنید كه بجای جبران اشتباه و عذر خواهی از شاكیان كاملا همه چیز را ignor‌ میكنند ( فارسی اش میشود سرخودشان را زیر برف پنهان میكنند بخیال اینكه دیگران مثل خودشان ...هستند .بلانسبت ) و بجایش اظهاریه و تهدید میفرستند.
البته تقصیر ما هم است كه چند وقت است سكوت كرده ایم و آقایان فكر میكنند آش سرد شده است ودیگر خبری نیست شاید هم arogance این آقایان ( فارسی اش كمی بی ادبی و به معنای مغز آن حیوان را خوردن است!!! ) باعث میشود بعد از این همه مدت بازهم از پرداخت خسارت ما خودداری و از عذر خواهی كوتاهی نمایند
حالا معلوم شده است كه لینكشان هم خواسته یا نا خواسته ایراد دارد و با اینهمه پولی كه از ملت میگیرند ؛ اقدام به دزدیدن اطلاعات آنها هم كرده اند .... خیر آقایان آش سرد نشده است
سری به سایت یكی از این آقایان به نام --------- بزنید . برای خودش هرچه مدرك و certificate است را لیست كرده ولی دریغ از یك سیكل كلاس اولی برای مشتری مداری و مدیریت عذر خواهی !!!هر چی هست قمپز است و بس ....
در هر حال به اطلاع دوست عزیمان خانم یا آقای سپیده برسانیم كه آن ایراد راه حل دارد .نه یكی بلكه دو تا
راه حل اول و ساده اش برداشتن لینك پرداخت از فروشگاه است و
راه حل دوم وقتیست كه به ریشه بالای سرور دسترسی داشته باشید و از یك اسكریپت perl برای عدم ارسال اطلاعات استفاده كنید... یا حق

-------------------------------------------------
ویرایش: لطفا از ذکر کردن نام افراد خودداری کنید.




خانه او اس كامرس ايران

http://www.gumbgum.com

اين ارسال آخرين بار در تاريخ: 11-28-1388 03:21 قبل‌ازظهر ويرايش شده است. شخص ويرايشگر: farhad.

11-28-1388 02:18 قبل‌ازظهر
پیدا کردن تمامی ارسالهای کاربر
sepideh
Junior Member
**


ارسالها: 19
گروهها: Registered
ورودى‌ها: دی 1387
وضعيت: آفلاين
اعتبار: 0
پست: #3
RE: حفره امنیتی در لینك شركت پرداخت

خوب الحمداله انگار كه تا بحال هیچ یك از كاربران محترم این فروم از لینك پرداخت استفاده نمیكنند كه خودش برای ما جای خوشوقتی و برای شركت پرداخت مصیبت است . ولی برای اثبات ادعای ما ؛ بطور آزمایشی یك لینك پرداخت در سایت خودتان قرار بدهید تا بچشم خود ببینید كه اطلاعات سایت شما همراه لینك فرستاده میشود .بعد از اینكه مطمئن شدید كه این حفره درست است ؛ دوباره لینك را پاك كنید



11-29-1388 12:03 قبل‌ازظهر
پیدا کردن تمامی ارسالهای کاربر
sepideh
Junior Member
**


ارسالها: 19
گروهها: Registered
ورودى‌ها: دی 1387
وضعيت: آفلاين
اعتبار: 0
پست: #4
RE: حفره امنیتی در لینك شركت پرداخت

بعلت اینكه سوء تفاهم HAKING , و یا ورود بدون اجازه به سایت ها پیش نیاید ؛ ما از ورود بدون اجازه و بدون اطلاع صاحب سایت معذوریم ولی برای اطلاع تنها فروشگاهی كه در سایتشان است یك فروشگاه سی دی خام بوده است كه در صورت تمایل و اعلام میتواند اطلاعات عواقب استفاده از لینك را دریافت نماید
توضیح اینكه ما هیچ قصد مادی و یا خدای نكرده دخالت در كار هیچ كسی را نداریم و اعلام حفره های امنیتی و آزمایش آن كاملا قانونی و مجاز است و اطلاعات مربوطه به هر سایت تنها به صاحب آن سایت اعلام خواهد شد



11-29-1388 12:24 قبل‌ازظهر
پیدا کردن تمامی ارسالهای کاربر

نمايش نسخه قابل چاپ
فرستادن اين مبحث به يك دوست
مشترك شده در اين مبحث | افزودن اين مبحث به موارد موردعلاقه

پرش در انجمن: