Tuż rogiem znajduje się sklep komputerowy.

Jako że posiadają w ofercie sprzęt którego szukam, i to w dobrej cenie, stwierdziłem że zamówię z odbiorem osobistym.

Zarejestrowałem się, próba logowania "nieprawidłowe hasło". Hmm? Przecież z managera kopiuj wklej.

Klikam przypomnij hasło, skrzynka pusta.

Dzień później idę do rzeczowego lokalu.


Marchew: Próbowałem przez internet ale nie działa, chcę kupić...

Sprzedawca: A jak się Pan nazywa? Marchew.

S: ul. Ogródkowa?

M: Tak.

S: (Patrzy w monitor) Ahh no takie długie hasło Pan wymyśliłeś, same literki i cyferki, tego się zapamiętać nie da...

M: Manager haseł... Trzymacie hasła w plain tekst?

S: Mamy najstarszy sklep internetowy w Polsce, chyba piętnaście lat jak nic nie ruszaliśmy, wszystko w PHP, działa. A jakie niskie koszty dzięki temu! Widzę że dziś wpłynęło kilka zamówień, więc działa. A maile to od dawna nie są wysyłane.

M: Czyli www przyjmie każde hasło przy rejestracji, a nie przyjmie go tak długiego w polu logowania?

S: Hmm.... Spróbuję się tym Pana hasłem zalogować. O... faktycznie nie działa.


xD


Zamówienie złożyłem : )


Sprzedawca (i jednocześnie właściciel) w międzyczasie oczernił konkurencję (podał wprost nazwę firmy), że mają straty, a my na czysto XXX zł w zeszłym roku! Tak właściciel podał zysk netto własnej firmy, wydaje mi się że mówił całkowicie poważnie.


Wiem że to brzmi jak pasta, ale nie jest.


#sklepy #komputery #januszex #cyberbezpieczenstwo #cybersecurity

Komentarze (12)

AdelbertVonBimberstein

@Marchew to chyba sklep tego gościa co to się jakiś czas temu reklamował, że składa i jest "za⁎⁎⁎⁎ście dobry w komputery" a linka do Allegro poprawnie nie potrafił wkleić xD

lexico

@Marchew nic dziwnego. Starzy "przedsiębiorcy" tak działają.

zomers

@Marchew 20 lat temu, zaczynając przygodę z PHP, normalnym było zapisywanie haseł w MD5, więc kiepskie wytłumaczenie, pewnie sam z podręcznika robił i pominął rozdział

NatenczasWojski

@zomers dokladnie, ja swoj pierwszy sklep robilem w 2001 i juz wtedy byl oscommerce i MD5 plus salt

szczekoscisk

Złośliwy sprawdziłby sql injection...

otoczenie_sieciowe

@szczekoscisk złośliwy to by policzył na ile sposobów można zrobić SQL injection a na ile xss po stronie admina xD

otoczenie_sieciowe

Chyba system uczelni mojej miał kiedyś limit znaków hasła 16 znaków. Zdjęli limit ponad 15 lat temu, ale input przy zmianie hasła miał atrybut maxsize=16, a ponieważ było maskowanie to nie było widać przy wpisywaniu, że hasło ucięło. Zmieniłam hasło, ale nie szło się nim zalogować, bo wpisywałam pełne 19 znaków xD


A swoją drogą nigdy nie ustawiam zbyt skomplikowanych znaków w hasłach. Spacji też nie. Broń Boże polskie znaki. Unicode to już przestępstwo by było. Bo potem ktoś to inaczej obsłuży w dwóch miejscach i będzie problem. A tłumaczenie supportowi co jest zjebane to szkoda życia

Fletcher

@Marchew podaj link do strony

Marchew

@Fletcher Celowo nie podałem, niech tak zostanie

onomatopeja

@Marchew 

Dzień później idę do rzeczowego lokalu.

Raczej do rzeczonego.

Marchew

@onomatopeja ( ͡~ ͜ʖ ͡°)

Zaloguj się aby komentować