Jako że posiadają w ofercie sprzęt którego szukam, i to w dobrej cenie, stwierdziłem że zamówię z odbiorem osobistym.
Zarejestrowałem się, próba logowania "nieprawidłowe hasło". Hmm? Przecież z managera kopiuj wklej.
Klikam przypomnij hasło, skrzynka pusta.
Dzień później idę do rzeczowego lokalu.
Marchew: Próbowałem przez internet ale nie działa, chcę kupić...
Sprzedawca: A jak się Pan nazywa? Marchew.
S: ul. Ogródkowa?
M: Tak.
S: (Patrzy w monitor) Ahh no takie długie hasło Pan wymyśliłeś, same literki i cyferki, tego się zapamiętać nie da...
M: Manager haseł... Trzymacie hasła w plain tekst?
S: Mamy najstarszy sklep internetowy w Polsce, chyba piętnaście lat jak nic nie ruszaliśmy, wszystko w PHP, działa. A jakie niskie koszty dzięki temu! Widzę że dziś wpłynęło kilka zamówień, więc działa. A maile to od dawna nie są wysyłane.
M: Czyli www przyjmie każde hasło przy rejestracji, a nie przyjmie go tak długiego w polu logowania?
S: Hmm.... Spróbuję się tym Pana hasłem zalogować. O... faktycznie nie działa.
xD
Zamówienie złożyłem : )
Sprzedawca (i jednocześnie właściciel) w międzyczasie oczernił konkurencję (podał wprost nazwę firmy), że mają straty, a my na czysto XXX zł w zeszłym roku! Tak właściciel podał zysk netto własnej firmy, wydaje mi się że mówił całkowicie poważnie.
Wiem że to brzmi jak pasta, ale nie jest.
#sklepy #komputery #januszex #cyberbezpieczenstwo #cybersecurity
Ło jeżu kochany :o
@Marchew to chyba sklep tego gościa co to się jakiś czas temu reklamował, że składa i jest "zajebiście dobry w komputery" a linka do Allegro poprawnie nie potrafił wkleić xD
@Marchew nic dziwnego. Starzy "przedsiębiorcy" tak działają.
@Marchew 20 lat temu, zaczynając przygodę z PHP, normalnym było zapisywanie haseł w MD5, więc kiepskie wytłumaczenie, pewnie sam z podręcznika robił i pominął rozdział
@zomers dokladnie, ja swoj pierwszy sklep robilem w 2001 i juz wtedy byl oscommerce i MD5 plus salt
Złośliwy sprawdziłby sql injection...
@szczekoscisk złośliwy to by policzył na ile sposobów można zrobić SQL injection a na ile xss po stronie admina xD
Chyba system uczelni mojej miał kiedyś limit znaków hasła 16 znaków. Zdjęli limit ponad 15 lat temu, ale input przy zmianie hasła miał atrybut maxsize=16, a ponieważ było maskowanie to nie było widać przy wpisywaniu, że hasło ucięło. Zmieniłam hasło, ale nie szło się nim zalogować, bo wpisywałam pełne 19 znaków xD
A swoją drogą nigdy nie ustawiam zbyt skomplikowanych znaków w hasłach. Spacji też nie. Broń Boże polskie znaki. Unicode to już przestępstwo by było. Bo potem ktoś to inaczej obsłuży w dwóch miejscach i będzie problem. A tłumaczenie supportowi co jest zjebane to szkoda życia
@Marchew podaj link do strony
@Fletcher Celowo nie podałem, niech tak zostanie
@Marchew
Dzień później idę do rzeczowego lokalu.
Raczej do rzeczonego.
@onomatopeja ( ͡~ ͜ʖ ͡°)
Zaloguj się aby komentować