Sziasztok!
Egy webáruházban vettem észre egy érdekes dolgot, ami sok kérdést vetett fel bennem. Ahogy a képen látható, kiírja a weboldal, hogy SIESSEN, a terméket jelenleg X vásárló tette a kosarába... Ez érdekes, érdekelt, hogy hogyan-honnan tudja ezt, nézzük meg a forráskódot. Ott viszont lelohadt a lelkesedésem, mert egy random függvény figyelt a kódban.
Kérdéseim:
Szerintetek maga a kiírás sért valamilyen jogszabályt? (Alza-t nem ilyesmiért bírságolták meg?)
Ha a kiírás maga nem is, de a megvalósítás módja minimum nem korrekt, és akkor még finom voltam
És végül: Megnézhetem a forráskódot? Vajon ez már kimeríti az 'informatikai rendszerükbe' való behatolást? (lásd BKK és az ingyenbérlet)
- 2049 megtekintés
Hozzászólások
az alzat mar vizsgalja a GVH ez ugyben
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
Az alza-t megbírságolták 900 millióra pint ezért. Múlt időben. Nem vizsgálódgatnak ott mai napon már semmit.
- A hozzászóláshoz be kell jelentkezni
hat lehet en olvasok rosszul, de a 900M-es birsagot az arazas miatt kapta. a fogyasztoi surgetest meg csak vizsgalja
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
És ha offline, az üzletben személyesen az eladó mondja, hogy XY termékből már csak 2 van raktáron, és sokan érdeklődnek iránta? Ekkor is lesz bünti? :)
- A hozzászóláshoz be kell jelentkezni
Ilyenre gondolsz?
- A hozzászóláshoz be kell jelentkezni
Vagy ilyenre: :D
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Szerintem nagyon nem ugyanaz a kettő. Az egyik esetben a raktárkészletedről adsz egy objektív (és hasznos) információt, pl. ha kettő van, akkor nem tudsz hármat venni, ha egy sincs, akkor várni kell a rendelésre, stb. A másik esetben pedig jogszerűtlen magatartással akarsz vásárlásra rávenni valakit.
- A hozzászóláshoz be kell jelentkezni
Úgy értem, hogy offline is az történik, mint online - azaz van még egy rakás abból a termékből, de az eladó azt mondja, hogy már csak kettő van (nem voltam még olyan üzletben, ahol a raktárat is megmutatták volna), és nagyon sokan érdeklődnek a termék iránt, azaz azt sugallja, hogy nem érdemes sokat gondolkodni rajta, mert könnyen elviszik az utolsó 1-2 terméket is, aztán neked nem marad (miközben a valóság az, hogy még legalább 30 darab van, ha nem több, és a kutya se keresi).
Tehát ha ez online történik, akkor büntetés - és ha offline?
- A hozzászóláshoz be kell jelentkezni
A hazugság a lényeg szerintem, nem az hogy milyen line - on vagy off. Azaz ha rajtam múlna az ítélet, minden esetben annyira büntetném a céget hogy csődközeli helyzetbe kerüljön! Ne menjen csődbe, de majdnem...
Ugyanis a hazugságot nagyon gyűlölöm. Kedvenc mondásom ezzel kapcsolatban hogy az igazmondás olyan erény ami még a Pokolban is általános, mert igazmondás nélkül - ha tehát nem bízhatunk meg a másik félben - még a Pokol társadalma is összeomlana!
- A hozzászóláshoz be kell jelentkezni
Csak ha be tudjak bizonyitani (lasd OP). Online bolt ha ily modon benazik, konnyebb bizonyitani, hogy legbol kapott az erdeklodok szama.
- A hozzászóláshoz be kell jelentkezni
A beszélgetésről hangfelvételt készítünk, és visszanézzük néhány napra visszamenőleg a videófelvételeket, hogy hányan álltak meg az adott terméknél alaposabban megnézni :)
- A hozzászóláshoz be kell jelentkezni
"Vajon ez már kimeríti az 'informatikai rendszerükbe' való behatolást?"
Természetesen :Đ
Szándékosan kerestél a gépükön egy nyitott portot. Megtaláltad a 80-ast.
Egy kémkedésre kifejlesztett célprogrammal (webböngésző, nagyon kártékony!) letöltötted az ott elrejtett, de általad felkutatott tartalmat, majd annak tartalmát megfejtetted.
Sőt!
Ráadásul közzé is tetted.
Ez bizony 3 év ejnye-bejnye!
Minimum.
"Normális ember már nem kommentel sehol." (c) Poli
- A hozzászóláshoz be kell jelentkezni
Egy kémkedésre kifejlesztett célprogrammal
Sajnos van, aki ezt komolyan gondolja. Ebben a könyvben például van képe leírni a szerzőnek, hogy "A jogosultságokat itt nem kell ellenőrizni, mert a látogató csak az admin.html oldalról tudja meghívni az admin.php fájlunkat, az admin.html-re viszont csak bejelentkezés után juthatunk el.".
Kicsit később derengeni kezdhetett neki valami, mert megjegyezte, hogy "Ugyanakkor ez a módszer nem nyújt teljes körű védelmet azok ellen, akik rosszindulatú szoftvereket, például curl-t (!) használnak.".
Psszt, elárulom az IP-címemet: 192.168.0.14
- A hozzászóláshoz be kell jelentkezni
curl fejlesztőknek azért lehetne szólni, hogy valami kis jött-ment harmincmunkaórábanimplementálokegygreppetdotnetben bírósági "szakértő" lerosszindulatozza a terméküket, ami ráadásul egy elég alapvető lib, sok minden épül rá, elég faszán működik, önkent fejlesztik, szabad licenszű.
- A hozzászóláshoz be kell jelentkezni
Luke Welling és Laura Thomson [a szerzők] több mint egy éve dolgoznak PHP-vel és MySQL-lel
Seems legit, lol :D
- A hozzászóláshoz be kell jelentkezni
már láttak olyan *szakértőt* aki megnyitott egy terminal emulatort és ráadásul a sűrűn használt curl paramétereket fejből tudta. Micsoda HaXX0r :)
- A hozzászóláshoz be kell jelentkezni
Előfordul az ilyesmi. Pl. az egyik haverom nagyon szeretett x86 assembly-ben programozni. Volt egy ismerőse, aki meg akart tanulni programozni, szóval eljárt a haveromhoz. Haver elmagyarázta az alapokat, a srác írt egy-két hello world-öt, aztán megköszönte, hazament, és írt egy könyvet az x86 processzor assembly programozásáról, valami kiadó meg kiadta.
Láttam évekkel később, hogy egy főiskolán ezt a könyvet használták kötelező tankönyvként az assembly programozás tantárgyhoz.
Ügyes.
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
Személyes tapasztalataim alapján az a véleményem, hogy a kezdő lépéseket azok tudják a legjobban átadni, akik nemrégen vagy nemmessze jutottak túl azokon.
Diákként volt olyan infó tanárunk, aki piszkosul benne volt a sűrűjében, rendre alázatosan lemosta bármelyik kollégáját vitában/feladatmegoldásban/külső projektben, de átadni, na azt képzett tanár léte ellenére sem tudta.
Tehát kezdő/bevezető tanulmányt írni azon alig túlmutató ismeretekkel, de jó áttekintő képességgel, pontosság és szabatosság iránti igénnyel valamint kellő alázattal már szerintem jó minőségben lehet készíteni.
Ez kizárólag véleményemként írom, és nem szándékom ugyanerre meggyőzni senkit, viszont láttatnám, hogy ilyen vélemény is van.
- A hozzászóláshoz be kell jelentkezni
Az altalam ediig olvasott bevezetes ebbe/abba konyvek es tutorialok 80%-a olyan, hogy van egy terjengos szajbaragos bevezetes (1-3 fejezet), aztan a kovetkezo par fejezet valamelyikeben van egy hirtelen valtas, ahol csak nezek mint borju az ujkapura, hogy akkor ez a fogalom most itt micsoda, vagy ezt mas nyelvbol ismerem, de ebben a konyveben eddig fell sem merult, szoval lovesem nincs, hogy kellene implementalni/hasznalni.
- A hozzászóláshoz be kell jelentkezni
Ilyen könyvvel én is találkoztam. Meg online leírással is.
disclaimer: ha valamit beidéztem és alá írtam valamit, akkor a válaszom a beidézett szövegre vonatkozik és nem mindenféle más, random dolgokra.
- A hozzászóláshoz be kell jelentkezni
https://www.php.net/manual/en/book.curl.php
Szerintem meg az egy ev sem igaz.
A strange game. The only winning move is not to play. How about a nice game of chess?
- A hozzászóláshoz be kell jelentkezni
A booking.com esete is ilyesmikről szólt, nem?
Ha nem válaszolnék kommentben, hát küldj privátot!
- A hozzászóláshoz be kell jelentkezni
Igen, mert ez felesleges stressz alapú vásárlásra ösztönöz és ráadásul valótlan információ alapján
- A hozzászóláshoz be kell jelentkezni
https://index.hu/gazdasag/2020/04/28/gvh_birsag_booking_szallasfoglalas/
itt a konkrét eset leírva... pontosan ugyanez
- A hozzászóláshoz be kell jelentkezni
Ebből bizony bünti lenne, ha a GVH megtudná.
szerk: így belegondolva engem jobban felháborít, hogy ilyen igénytelen módon van megcsinálva - ha már csalnak, akkor lehetett volna szerveroldalon is generálni egy véletlenszámot, és azt kiírni
- A hozzászóláshoz be kell jelentkezni
Mi van, ha a demó verzióból maradt benne? nekem az "id=demo" erősen ilyesmiről árulkodik... A jquery-s lekérdezés meg "majd elkészül", de addig is megy a bolt...
- A hozzászóláshoz be kell jelentkezni
Vagy inkabb ez a szabadulokartyajuk amivel csokkentik a bunti meretet, mert igy csak technikai hiba lesz es nem szandekos csalas.
Ez olyan mint bekenni szalonnaval a fuzetet, majd bedugni egy keritesen valami kutyanak, aztan lobogtatni a tanarno elott, hogy tetszik latni, valoban a kutya ragta szet a hazimat! :-)
- A hozzászóláshoz be kell jelentkezni
Elfelejtődött megcsinálódni :-D
- A hozzászóláshoz be kell jelentkezni
jogilag teljesen mindegy, mindkét esetben megvalósul a tisztességtelen kereskedelmi gyakorlat:
7. A fogyasztó azonnali döntéshozatalra késztetése céljából annak valótlan állítása, hogy az áru csak nagyon korlátozott ideig áll rendelkezésre, vagy bizonyos feltételek mellett csak nagyon korlátozott ideig áll rendelkezésre, és ezáltal a fogyasztó megfosztása a tájékozott döntéshez szükséges időtől és alkalomtól.
https://www.gvh.hu/fogyasztoknak/tisztessegtelen_kereskedelmi_gyakorlat…
- A hozzászóláshoz be kell jelentkezni
Semmi baj nincs ezzel. Pl. elmegyek jogsi nélkül vezetni, mert a jogsi "majd elkészül", de addig is megy az autó. :)
- A hozzászóláshoz be kell jelentkezni
jó is h. mondod, a járványhelyzet alatt lejárt hivatalos okmányok (a műszaki is) érvényessége 2020 dec 15-ig meghosszabbítva
- A hozzászóláshoz be kell jelentkezni
De csak határon belül érvényes, külföldön nem.
- A hozzászóláshoz be kell jelentkezni
Én is erre gondoltam, hogy itt valami félmunka van csak. Esetleg a vevő elfelejtette kifizetni.
- A hozzászóláshoz be kell jelentkezni
Vagy a vevő azt hiszi, hogy jól számol :)
“Any book worth banning is a book worth reading.”
- A hozzászóláshoz be kell jelentkezni
Ennél már csak az jobb, amikor látod, hogy "András ezt a terméket a kosarába tette" vagy hasonló random keresztnév szöveg jelenik meg 5-10 másodpercenként :D De ha rányitsz egy másik böngészőt akkor más nevek és máskor jelennek meg. 20 másodpercig még szórakoztató is
- A hozzászóláshoz be kell jelentkezni
meg a hasonlo algoritmussal generalt user ertekelesek/kommentek az arucikk alatt, random keresztnev + random szam, ertekeles meg kb 5 fele fix szovegbol random kivalasztva.
- A hozzászóláshoz be kell jelentkezni
Szerintem az aktuális sprintbe nem fért bele a jquery-s lekérdezés megvalósítása, ezért benne hagyták a demo funkciót, random érték generálásával. Majd n+1 release múlva (vagy lehet, hogy s/n+1 rele/soh/) megoldják :-)
- A hozzászóláshoz be kell jelentkezni
Kb. mindegy, mert jQuery-vel valódi adatot mutatni is tilos lenne. :)
- A hozzászóláshoz be kell jelentkezni
ez a fos pont ugyanannyi energia mint server oldalról ugyanezt lekérni, csak akkor ott van a random generálás :)
- A hozzászóláshoz be kell jelentkezni
Cache miatt gondolom nem mindegy. De fix me!
- A hozzászóláshoz be kell jelentkezni
régi szép idők, amikor még volt értelme a HTTP cachingnek…
- A hozzászóláshoz be kell jelentkezni
"Szerintem az aktuális sprintbe..." - hogy mibe? Szerinted ilyen helyen vannak sprintek? Ftp PUT van ci/cd helyett, de az is gyorsan.
- A hozzászóláshoz be kell jelentkezni
Sftp
Es az ssh-t egy 8 karakteres jelszo vedi.
- A hozzászóláshoz be kell jelentkezni
Nem véletlen a hozzászólás végén a kettőspont-kötőjel-záró zárójel
- A hozzászóláshoz be kell jelentkezni
Sprintek már lassan mindenhol vannak, az nem kunszt. :) Az a ritkaság, hogy valahol értelmesen csinálják.
- A hozzászóláshoz be kell jelentkezni
És mi van, hogyha valakinek tényleg ez a neve, hogy Math.random()? És éppen ő tette a kosarába a terméket?
- A hozzászóláshoz be kell jelentkezni
A gyerekét meg OR 1 = 1; DROP ALL TABLES; -nek hívják, nem?
- A hozzászóláshoz be kell jelentkezni
Little Bobby Tables we call him.
- A hozzászóláshoz be kell jelentkezni
Nos, ebben az esetben visszaéltek a nevével és akkor GDPR sértés is történt :)
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Azt kéne akkor megnézni, hogy mennyire gyakori név a Math.random(). Ha nagyon sok embert így hívnak, akkor nem lehet tudni, hogy kire gondoltak pontosan.
- A hozzászóláshoz be kell jelentkezni
Mindig masikra!
A strange game. The only winning move is not to play. How about a nice game of chess?
- A hozzászóláshoz be kell jelentkezni
Pontosabban nem mindig a masikra, mert az tulsagosan determinisztikus lenne.
:-)
- A hozzászóláshoz be kell jelentkezni
Nos, ebben az esetben a GDPR sertes minositett esete is fennallhat, tekintettel arra, hogy az osszes Math.random() user adatai egy tombbol Math.random(Math.random(Math.random())) -al cimezve kerulnek kiszolgalasra.
Error: nmcli terminated by signal Félbeszakítás (2)
- A hozzászóláshoz be kell jelentkezni
Elon Musk gyereke esélyes erre a névre.
- A hozzászóláshoz be kell jelentkezni
Ey random userre gondoltak a Math.random() nevű userek halmazából.
Vagy esetleg a default Math.random() userre.
- A hozzászóláshoz be kell jelentkezni
Volt erről a praktikáról szó az unas blogjában is: https://unas.hu/blog/a-nyomasgyakorlas-veszelyei
- A hozzászóláshoz be kell jelentkezni
Ez pont egy UNAS-os webáruház
- A hozzászóláshoz be kell jelentkezni
A gazdája biztos nem olvasta az unas blogját ;-)
- A hozzászóláshoz be kell jelentkezni
Ne aggódj. A 150kg-os fogyasztóvédő leányzó nem fog felállni a telefon mellől, hogy magánlakásokat ellenőrizzen.
Elvi szintű csak a probléma.
- A hozzászóláshoz be kell jelentkezni
megfogtad a lenyeget :)))
emiatt postoltam:
"megakadályozni, mint például amikor a honlapok azzal sürgetik a vásárlókat, hogy egy-egy termékből már csak kevés van raktáron, a hatóság ilyenkor ugyanis megbizonyosodhat a készletről személyesen, nem pedig a cég nyilatkozatán keresztül."
- A hozzászóláshoz be kell jelentkezni
'És végül: Megnézhetem a forráskódot? Vajon ez már kimeríti az 'informatikai rendszerükbe' való behatolást? (lásd BKK és az ingyenbérlet)'
természetesen nem :))
mivel a forráskód ez esetben egy html, nem pedig az annak előállításáért felelős futtatható kód. ( php, python, perl, java stb.)
ha pedig önként ad át .js fájkat, azok már a te gépeden, ill a te háttértárolódról futnak, ezek vizsgálatához nem kel behatolni a szerevert futtató rendszerbe.
szép is lenne, ha pl. a vírusirtódnak mindig fel kellene törnie a szervert ahhoz, hogy megvizsgálja ezeket a fájlokat :))
- A hozzászóláshoz be kell jelentkezni
Szerintem ez biztosan büntit jelent, ez tisztességtelen kereskedelmi gyakorlat.
Nagy Péter
- A hozzászóláshoz be kell jelentkezni