Tuż rogiem znajduje się sklep komputerowy.
Jako że posiadają w ofercie sprzęt którego szukam, i to w dobrej cenie, stwierdziłem że zamówię z odbiorem osobistym.
Zarejestrowałem się, próba logowania "nieprawidłowe hasło". Hmm? Przecież z managera kopiuj wklej.
Klikam przypomnij hasło, skrzynka pusta.
Dzień później idę do rzeczowego lokalu.

Marchew: Próbowałem przez internet ale nie działa, chcę kupić...
Sprzedawca: A jak się Pan nazywa? Marchew.
S: ul. Ogródkowa?
M: Tak.
S: (Patrzy w monitor) Ahh no takie długie hasło Pan wymyśliłeś, same literki i cyferki, tego się zapamiętać nie da...
M: Manager haseł... Trzymacie hasła w plain tekst?
S: Mamy najstarszy sklep internetowy w Polsce, chyba piętnaście lat jak nic nie ruszaliśmy, wszystko w PHP, działa. A jakie niskie koszty dzięki temu! Widzę że dziś wpłynęło kilka zamówień, więc działa. A maile to od dawna nie są wysyłane.
M: Czyli www przyjmie każde hasło przy rejestracji, a nie przyjmie go tak długiego w polu logowania?
S: Hmm.... Spróbuję się tym Pana hasłem zalogować. O... faktycznie nie działa.

xD

Zamówienie złożyłem : )

Sprzedawca (i jednocześnie właściciel) w międzyczasie oczernił konkurencję (podał wprost nazwę firmy), że mają straty, a my na czysto XXX zł w zeszłym roku! Tak właściciel podał zysk netto własnej firmy, wydaje mi się że mówił całkowicie poważnie.

Wiem że to brzmi jak pasta, ale nie jest.

#sklepy #komputery #januszex #cyberbezpieczenstwo #cybersecurity
AdelbertVonBimberstein

@Marchew to chyba sklep tego gościa co to się jakiś czas temu reklamował, że składa i jest "zajebiście dobry w komputery" a linka do Allegro poprawnie nie potrafił wkleić xD

lexico

@Marchew nic dziwnego. Starzy "przedsiębiorcy" tak działają.

zomers

@Marchew 20 lat temu, zaczynając przygodę z PHP, normalnym było zapisywanie haseł w MD5, więc kiepskie wytłumaczenie, pewnie sam z podręcznika robił i pominął rozdział

NatenczasWojski

@zomers dokladnie, ja swoj pierwszy sklep robilem w 2001 i juz wtedy byl oscommerce i MD5 plus salt

szczekoscisk

Złośliwy sprawdziłby sql injection...

otoczenie_sieciowe

@szczekoscisk złośliwy to by policzył na ile sposobów można zrobić SQL injection a na ile xss po stronie admina xD

otoczenie_sieciowe

Chyba system uczelni mojej miał kiedyś limit znaków hasła 16 znaków. Zdjęli limit ponad 15 lat temu, ale input przy zmianie hasła miał atrybut maxsize=16, a ponieważ było maskowanie to nie było widać przy wpisywaniu, że hasło ucięło. Zmieniłam hasło, ale nie szło się nim zalogować, bo wpisywałam pełne 19 znaków xD


A swoją drogą nigdy nie ustawiam zbyt skomplikowanych znaków w hasłach. Spacji też nie. Broń Boże polskie znaki. Unicode to już przestępstwo by było. Bo potem ktoś to inaczej obsłuży w dwóch miejscach i będzie problem. A tłumaczenie supportowi co jest zjebane to szkoda życia

Fletcher

@Marchew podaj link do strony

Marchew

@Fletcher Celowo nie podałem, niech tak zostanie

onomatopeja

@Marchew 

Dzień później idę do rzeczowego lokalu.

Raczej do rzeczonego.

Marchew

@onomatopeja ( ͡~ ͜ʖ ͡°)

Zaloguj się aby komentować