row2002

Пикабушник
Дата рождения: 18 ноября 1987
поставил 10 плюсов и 3 минуса
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
5 лет на Пикабу
2175 рейтинг 41 подписчик 5 подписок 6 постов 4 в горячем

Как я хотел платить за дачу через сайт и что из этого вышло

У меня есть дача и за неё надо платить. Да, раз в год, но каждый раз этот процесс превращается в настоящее приключение. А всё дело в том, что коморка, в которой сидят председатель и бухгалтер работает два раза в неделю по 3 часа, до окончания моего рабочего времени. И причём придти туда надо как минимум два раза: сначала узнать сколько ты в этом году должен (тарифы из года в год меняются, плюс каждый год новые целевые взносы), ну а потом принести наличные (другие способы расчёта не принимаются). Ах да, по телефону они не консультируют, что обычно объясняется огромной очередью у бухгалтера. Получив свою порцию гнева от бухгалтерши, чего пришёл платить в июне, а не раньше, я решил, что пора в этой жизни что-то менять, и дать возможность садоводам платить за свои дачи через интернет.

Это было около года назад. С тех пор я создал платформу, к которой любое дачное общество может подключиться буквально за 5 минут, получит полноценный сайт, покрывающий основные потребности снт, начисления, онлайн оплата по картам, новости. Понимая, что денег на обслуживание данной системы СНТ вряд ли согласует на общем собрании, я решил что подключение и пользование системой будет абсолютно бесплатным. Казалось бы, бери и подключался, как сделали несколько СНТ, чьи контакты я смог найти в общем доступе, но наш председатель непреклонен... Выслушать - выслушал, но ни подключаться к системе, ни выносить вопрос на общее собрание он не хочет. Вот так и получается, что стараешься, работаешь, создаёшь "тепличные условия", а всё, в конечном результате, зависит от одного конкретного человека.

Огонь из тандыра

Любительница малины

Любительница малины

Как не разориться на СМСках, отправляемых с сайта

По долгу своей службы провожу аудиты безопасности сайтов. И сейчас пошла большая мода на работу с СМСками на сайте. Например, подтвердить свой номер, введя одноразовый СМС-пароль или "привязать" свой номер к учётной записи. Каждая СМСка стоит фирме денег, поэтому, для защиты от бесконечных нажатий на кнопку "Выслать пароль" - ставится защита. Чаще всего, после первого нажатия, появляется таймер с обратным отсчётом, а кнопка блокируется. Но, по моему опыту, эта самая блокировка в большинстве случаев является фикцией. Злоумышленник может "подсмотреть" какой запрос отправляется на сервер и посылать аналогичные сотнями в несколько потоков, неумолимо тратя деньги компании, если на сервере (бекенде) не организована полноценная защита.


Есть один простой способ проверить свой сайт (он работает в большинстве случаев, но бывают и исключения). Пример будет приводится для работы с браузером Google Chrome.


1. Открываем сайт

2. Доходим до формы отправки СМСки

3. Нажимаем "Получить код"/"Выслать пароль" (выберите свой вариант)

4. Правой кнопкой мышки кликаем по кнопке, описанной выше, и выбираем пункт "Inspect"

Как не разориться на СМСках, отправляемых с сайта Сайт, Безопасность, Интернет, СМС

5. Скорее всего, вы увидите нечто подобное

Как не разориться на СМСках, отправляемых с сайта Сайт, Безопасность, Интернет, СМС

6. Дважды кликаем по disabled="disabled" и смело стираем (тем самым, разблокируя кнопку).

7. Пробуем нажать на кнопку "Получить код"/"Выслать пароль"


Если вам придёт вторая СМСка, то это означает, одно: ваш сайт в зоне риска. Конкуренты или злоумышленники могут нанести финансовый ущерб вашей компании.


P.S. Здесь описан самый простейший способ, который работает не всегда. Если аудитории будет интересно, могу в отдельном посте рассказать как "поймать" тот самый запрос на отсылку СМСки из своего браузера и как потом его воспроизвести. Данный тест более сложен, но работает всегда.

Показать полностью 2

Так получаются русские

Так получаются русские Казахстан, Ванкувер, Колледж, Собака

Моя старшая дочь, после 9-го класса, в этом году поступила в коледж в Ванкувере. В коледже учатся дети из самых разных стран - от Китая и Японии до Нигерии и Мексики. В общежитии коледжа есть негласное правило: не селить учащихся из одной страны в одну комнату. С дочерью в одной комнате живут девочки из Китая и Мексики. Ученики по очереди устраивают презентации своих стран на уроках. Как-то дошла очередь до Казахстана. Дочка устроила в классе небольшой конкурс по угадыванию из какой страны она приехала.

- Нет, я не из Мексики... Нет, я не из Филлипин... Нет, я не из России, хотя и говорю по-русски. Моя мама украинка, а папа казах...

Голос из класса:

-А я не знал, что так получаются русские...

Показать полностью
Отличная работа, все прочитано!