Показать сообщение отдельно
Непрочитано 16.12.2007, 22:48   #19
Генералиссимус
енот-старожил
 
Аватар для SoapMaker
 
Регистрация: 19.01.2007
Сообщений: 35,832
Репутация 827 [+/-]
Отправить сообщение для SoapMaker с помощью ICQ
По умолчанию

Цитата:
Сообщение от leopold
Проверка пинкода!
Вроде бы второй по списку пункт!
Подумай, чтобы его не подменили!

на каком этапе подменили ?

тут вижу уязвимость в следующем, злоумышленники могут банальным брутофорсом вводить хаотичные пинкоды которые время от времени будут совпадать

пусть у нас например пин код из 9 цифр 000 000 000

товары выпускаются миллионными тражами как правило, тогда на 5 миллионов действительных пинкодов


будет идти совпадение 1/ 200


соответсвенно поля IsChecked - будут становится True что вызовет сообщения о возможной подделки даже при покупке валидного товара.

так что против подобного перебора необходимо будет да придумывать защиту
SoapMaker вне форума   Ответить с цитированием