Re: Скрытая угроза: «неизменяемые» поля Web-форм
От: psg  
Дата: 11.01.08 05:43
Оценка:
Здравствуйте, Landgraph, Вы писали:

Вот пример из жизни. Мне нужно было скачать одну песню. Сайт, на котором она лежала, целиком и полностью платный. Но проблема была не в деньгах, а в их количестве, которое запрашивал сайт. Песня стоит 10 центов, а минимальная сумма пополнения счета, которую мне предлагала внести система – 10 долларов! Конечно же, такую сумму вносить на счет из-за одной песни очень не хотелось. Описанным выше способом я поменял в одном из полей выбора 10 долларов на 1 доллар… И что вы думаете? Система спокойно выписала мне счет на 1 доллар, который я оплатил и скачал себе необходимую песню!

И этот человек пишет статью о безопасности?...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.