LINUX.ORG.RU
ФорумTalks

говнокод: https://visa.qiwi.com/


0

3

httрs://visa.qiwi.com/payment/main.action?source=MENU&login=+79601234567&password=secret

да-да, именно такой адрес в адресной строке браузера я получаю (правда если забываю включить ява-скрипт)

всякие там партнеры visa qiwi, вставляющие свои картинки и считалки, получают мой пароль реферером

охренеть секьюрити у Платежной Системы

★★★★★

Последнее исправление: www_linux_org_ru (всего исправлений: 3)
Ответ на: комментарий от svu

Злобного клиента пошлют в пешее эротическое с объяснениями, что он ССЗБ и щемит себе яйки дверьми, отключая жабоскрипт.

daemonpnz ★★★★★
()
Ответ на: комментарий от daemonpnz

Это будет решать суд. При входе на сайт есть предупреждение «обязательно включите жабаскрипт, иначе мы ни за что не отвечаем»?
В общем, можно огрести неприятностей. Лучше подстраховаться.

svu ★★★★★
()

забываю включить ява-скрипт

Почему не на биткойне до сих пор?

buddhist ★★★★★
()
Ответ на: комментарий от daemonpnz

А ты уверен что жабаскриптом они пошли постом? Или у тебя такой подход - я не вижу что меня имеют, значит у меня все хорошо, а этот ССЗБ выключил js и увидел как его имеют, а теперь возмущается - ну ССЗБ же?

Suntechnic ★★★★★
()
Ответ на: комментарий от shahid

какой дурак в магазинах покупает через киви?) виза\мк на что?

а через киви я плачу всякие хостинги (без комиссии), кредит в одном банке (мне так удобнее, тоже без комиссии), вон недавно госпошлину и исполнительный лист оплачивал (с мелкой комиссией).

dk-
()
Ответ на: комментарий от dk-

какой дурак в магазинах покупает через киви?) виза\мк на что?

чем в данном случае киви или вм хуже карты?

xtraeft ★★☆☆
()
Ответ на: комментарий от www_linux_org_ru

без картинок не было видно на какую кнопку я тыкаю — то ли «заплатить», то ли «отменить»

Ага, т.е. и про атрибут alt они тоже не знают. Понятно все с этой конторкой.

Suntechnic ★★★★★
()
Ответ на: комментарий от dk-

вон недавно госпошлину и исполнительный лист оплачивал (с мелкой комиссией).

Коммуналку взыскали небось?

vsn
()
Ответ на: комментарий от vsn

не)) налог про который не знал. я ж ип. но там мой косяк был.

dk-
()
Ответ на: комментарий от maxcom

referer на https по-умолчанию не передается

где это написано? пусть даже разработчики браузеров где-то *полу*-официально это обещают, где?

википедия пишет только что

«Hypertext Transfer Protocol — HTTP/1.1: Encoding Sensitive Information in URI's (RFC 2616 § 15.1.3)». IETF. June 1999. Retrieved 2013-03-20. «Clients SHOULD NOT include a Referer[sic] header field in a (non-secure) HTTP request if the referring page was transferred with a secure protocol»

т.е. получается с https на https реферер может передаваться

и во-вторых, я не понял, зачем ты отредактировал заголовок? в результате у текста поверх url-а вырезана самая интересная часть, он испорчен (пробел вместо плюса), и вообще непонятно, чем он мешал в заголовке

www_linux_org_ru ★★★★★
() автор топика
Последнее исправление: www_linux_org_ru (всего исправлений: 1)
Ответ на: комментарий от dk-

за каким хреном вообще ЖС выключать? параноя?

не столько параноя, сколько немерянное количество ненужного говнокода, жрущее медленный мобильный трафик

www_linux_org_ru ★★★★★
() автор топика
Последнее исправление: www_linux_org_ru (всего исправлений: 1)
Ответ на: комментарий от www_linux_org_ru

да, действительно с https на https оказывается передается.

Заголовок поправил т.к. на узких экранах таблицу трекера распирало

maxcom ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.