ちょっとした驚きロボカッサ

ロボカッサは、「休憩とその他の驚きなし」をモットーとして選択しました。驚きは時々起こりますが、これらはユーザーの問題です...

ユーザーが支払い時に入力した銀行カードの詳細は、robocash Webサイトにキャッシュされます。その結果、1回の支払いを行った後、銀行の詳細を取得したり、別の支払いに使用したりできます。

ユーザーの支払いプロセスは、主に2つの段階で構成されています。支払い方法の選択(「ROBOX支払いシステムのアカウントからの支払い(クレジットカードによる)」に興味があります)。 :
画像

第二段階では、銀行カードの詳細を入力することが提案されています。 最初の支払いの場合、これらのフィールドは空ですが、繰り返し支払いの場合、空のフィールドをクリックするだけで、最後の記入の結果からデータを簡単に取得できます
画像

銀行カードの詳細は、コンピューターにアクセスして簡単に使用できます。または、ウイルスプログラムで詳細を削除できます。 欠落しているパラメーターは1つだけです。カードの有効性ですが、 通常、カードは数年間発行されるため、数十のオプションを整理することは特別な問題ではないと思います。

Robocassaサポートには問題が通知されていますが、これはお客様の問題であると考えています。 簡潔な回答を次に示します。
「ブラウザのセキュリティレベルを変更します。」

しかし、問題は非常に簡単に解決されます。銀行カードの詳細を含むフィールドのhtmlコードでautocomplete = "off"です。

数十万人のユーザーが、全員のセキュリティを確保するために、支払いシステムのプログラマではなく、ブラウザのセキュリティ設定を一度変更しなければならないのは残念です。

Source: https://habr.com/ru/post/J104469/


All Articles