Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль

Пост ориентирован на программистов. Но и простому человеку, тем более который имеет свой бизнес и хочет выйти в интернет и продавать там, он пригодится для ознакомления как наглядное пособие тому, что заказывать разработку сайта лучше стоит у дорогих, но опытных разработчиков, нежели на каком нибудь сайте фрилансеров у школьников за 10к рублей.


Сейчас я Вам покажу как я купил кондиционер всего за 1 рубль. Поехали.
Заходим на сайт

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Отлично. Скорей всего его нет в наличии. Иногда ставят цену 0. Но такой подход говорит, что у сайта нет нормальной cms или есть, но разработчик тупой. Поэтому манагеру пришлось выставить цену 1 рубль, а не отметить, что его нет в наличии. Сам факт - надо бы попробовать купить. Кнопки нет. Окай. Идем на страницу товара, который есть в наличии.
Например вот этот.

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Отлично. Смотрим события на кнопке "купить".

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Копируем код.

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Не плохо. Понятно что за что отвечает. Осталось только подставить данные с нужной нам страницы. В итоге получаем это:

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

ID я взял с кнопки "запросить цену". Логично же, что оператору на почту должена упасть инфа о выбранном мною товаре. А значит через эту кнопку передается ID.

Вставляем код в консоль и исполняем. И получаем результат true!

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Неожиданно. Ну окай. В корзине - так в корзине. Гоу покупать товар.

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост
Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Все.
Компании повезло - у них нет подключенных платежных систем. В противном случае, если бы они были - я бы оплатил заказ в 1 рубль и на основании ЗоЗПП они обязаны были бы мне его привезти, т.к. товар я уже оплатил. Разумеется они начали бы говниться, вернули бы мне 1 рубль, я пошел бы в суд и через месяцев 4 я бы получил товар. Как раз к лету =)

Для тех кто не в курсе - почитайте отличный пост про подобные ситуации.
http://pikabu.ru/story/itogi_po_sluchayu_s_yeldorado_4151679


Что хочется сказать всем web разработчикам:
Господа. Я на примере Вам показал как я бы за 2 минуты обзавелся бы новым кондеем в случае рабочий paysystem.

Факт есть факт - из-за безответственности программиста компания могла бы потерпеть ущерб в размере ~92к рублей (инфа о цене взята с яндек маркета).
Будте внимательны, и делайте нормальные сайты!


З.Ы. Через минут 10, пока я писал пост, позвонил манагер =) Разговор можно послушать здесь.


З.Ы.З.Ы. Не рекламы ради, а ради фана скидываю логотип этого сайта.

Не доверяйте данным, полученным от клиента или как я купил кондиционер за 1 рубль Хакеры, Программист, Интернет-магазин, Длиннопост

Согласен с лозунгом - я сравнил и выбрал Вас =)

Автор поста оценил этот комментарий

если ты так уверен в своём способе, то почему же до сих пор не заказываешь таким образом?) так-то народ выше прав, это может навлечь на тебя статью. Слышал как осудили паренька по статье мошенничество за то что он купил телефон в интернет магазине при помощи артмани? советую не думать что ты один такой дартаньян, если бы это реально было бы так просто все бы уже давно этим занимались бы

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Ты мужик, имеющий член и яно сильнее девушек. Ты имеешь возможность носиловать их. Почему ты этого не делаешь?
Автор поста оценил этот комментарий
Компании повезло - у них нет подключенных платежных систем. В противном случае, если бы они были - я бы оплатил заказ в 1 рубль и на основании ЗоЗПП они обязаны были бы мне его привезти, т.к. товар я уже оплатил. Разумеется они начали бы говниться, вернули бы мне 1 рубль, я пошел бы в суд и через месяцев 4 я бы получил товар.

Если даже абстрагироваться от того, что таки доказали бы мошенничество и ты вполне бы присел. То в суде ты бы получил 2 рубля, и магазин бы заплатил еще 50 копеек штрафа государству. Так что кондей за 100к ты бы бесплатно не получил ни когда и ни при каком раскладе.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Читай ЗоЗПП...

показать ответы
Автор поста оценил этот комментарий

Почему-то все забыли, что ты таки приобрёл товар мошенническим путём, с помощью подмены кода. А это, если дело дойдёт до суда, тоже наверняка возьмут в расчет. Попросят, например, повторить покупку - тут-то обман и вскроется

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Попросят, например, повторить покупку - тут-то обман и вскроется

Увы, но повторять покупку никто не обяжет, т.к. мы не можем физически переместиться в прошлое в тот же момент. А с того момента они могли закрыть баг. Так что эта теория более чем абсурдная.

Почему-то все забыли, что ты таки приобрёл товар мошенническим путём, с помощью подмены кода


Замечательно. Но это мы знаем сейчас, т.к. я вылил пруф подмены запросов к серверу. Но если бы я не выливал - никто ничего бы не доказал. А за подозрения у нас не сажают.
Москвичи вот на пример знают, что Сабянин Москву своей плиткой обложил, поимев с этого доход. Но доказать не могут. И его не посадят. Но все знают. Извини, но ты живешь в России.

К слову подмену запросов к серверу тоже не проследить. А если начать сажать за подмену, то возникнет другая ситуация. Есть баг на сайте, оставленный разработчиком. Недоглядел он, ну бывает. И из-за этого бага даже уборщица может заказать сумку за 100р вместо 20к просто нажав на кнопку "купить". Ее мы тоже будем сажать? Ведь это же она отправила на сервер запрос, который позволил ей купить сумку? Или все же виноват прогер?

показать ответы
1
Автор поста оценил этот комментарий

звонит менеджер из магазина, и говорит, что товар закончился, , вот прямо перед вами последний забрали, база ещё не успела обновиться, или остался последний, но неработоспособный. под заказ этот товар недоступен - нет его у поставщиков. поэтому мы вынуждены вернуть вам деньги. всё. и никакой зопп не заставит их продавать то, чего у них нет.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Если я уже произвел транзакцию то есть 2 варианта -либо я жду пока появится, либо продавец мне предлагает аналог по характеристикам и я приэтом не оплачиваю разницу. Вот вами зозпп. Так что так или иначе, но товар с выбранными характеристиками я получу. Извини, я сломал твой слив. Почему все забывают, что договор купли продажи нельзя разторгнуть в одностороннем порядке...
показать ответы
Автор поста оценил этот комментарий
Я выберу ожидание прибытия товара на склад.

До окончания срока исковой давности?


Это я

Головка от патефона "заря". В данной сделке два участника. Законы не для тебя лично пишутся, если ты не в курсе, а для всех.


-в нашем случае

"сторона допустила очевидные оговорку, описку, опечатку и т.п."


#comment_80274693

Это уже личное его дело, не имеющее ни какой связи с ГК. Может он завтра возьмет на себя вину за убийство Кеннеди, ты мне тоже на его "признания" пруфить будешь?


Так то х@р тебе а не "очевидная опечатка".

То есть слово "опечатка" единственное тебе знакомое из всей статьи?


Очередной раз съехать тебе не получилось.

Школьная классика пука в общественном транспорте: обосрался - просто с делай вид, что это не ты и с умным видом возмутись в адрес рядом стоящего. Че еще пару выдуманных статей не написал, чтобы я уж точно не съехал?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Бля, твоя тупость не имеет границ. А самое обидное, что ты этого не осознаешь. Мне уже просто жалко тратить время и силы, имея кпд равный нулю. Я сливаюсь с этой ветки.
"Я лучший политолог, хотя заканчивал филфак"- это про тебя.
показать ответы
Автор поста оценил этот комментарий

А теперь:

Сумма взысканной потребителем неустойки (пени) не может превышать сумму предварительной оплаты товара.

И это все что по факту ты взыщещь, то есть 1рубль+1рубль, и то при условии что продавец вовремя не чухнется. Поэтому ЗоЗПП вообще в данном случае похую как я и написал с самого начала.


Далее про ГК:

в случае неисполнения покупателем обязанности принять товар (ст.437 ГК РФ)

ГК РФ Статья 437. Приглашение делать оферты. Публичная оферта.

1. Реклама и иные предложения, адресованные неопределенному кругу лиц, рассматриваются как приглашение делать оферты, если иное прямо не указано в предложении.

2. Содержащее все существенные условия договора предложение, из которого усматривается воля лица, делающего предложение, заключить договор на указанных в предложении условиях с любым, кто отзовется, признается офертой (публичная оферта).

в случае отказа покупателя оплатить товар (ст.439 ГК РФ)

ГК РФ Статья 439. Отзыв акцепта

Если извещение об отзыве акцепта поступило лицу, направившему оферту, ранее акцепта или одновременно с ним, акцепт считается не полученным.

в случае отказа покупателя застраховать товар, если эта обязанность договором возложена на покупателя (ст.443 ГК РФ);

ГК РФ Статья 443. Акцепт на иных условиях

Ответ о согласии заключить договор на иных условиях, чем предложено в оферте, не является акцептом.

Такой ответ признается отказом от акцепта и в то же время новой офертой.

непредоставление покупателем отгрузочной разнарядки в установленный срок при поставке товаров (п.1 ст.416 ГК РФ);

ГК РФ Статья 416. Прекращение обязательства невозможностью исполнения

1. Обязательство прекращается невозможностью исполнения, если она вызвана наступившим после возникновения обязательства обстоятельством, за которое ни одна из сторон не отвечает.

2. В случае невозможности исполнения должником обязательства, вызванной виновными действиями кредитора, последний не вправе требовать возвращения исполненного им по обязательству.

если продавец не передает или отказывается передать покупателю относящиеся к товару принадлежности или документы, которые он должен передать, после истечения назначенного покупателем разумного срока для их передачи (ст.417 ГК РФ);

ГК РФ Статья 417. Прекращение обязательства на основании акта органа государственной власти или органа местного самоуправления

1. Если в результате издания акта органа государственной власти или органа местного самоуправления исполнение обязательства становится невозможным полностью или частично, обязательство прекращается полностью или в соответствующей части. Стороны, понесшие в результате этого убытки, вправе требовать их возмещения в соответствии со статьями 13 и 16 настоящего Кодекса.

2. Обязательство не считается прекращенным, если издание акта органа государственной власти или органа местного самоуправления, повлекшее невозможность исполнения обязательства, вызвано неправомерными действиями (бездействием) самого должника.

3. В случае признания недействительным либо отмены в установленном порядке акта органа государственной власти или органа местного самоуправления (пункт 1 настоящей статьи) обязательство не считается прекращенным, если иное не вытекает из соглашения сторон или существа обязательства либо если кредитор в разумный срок не отказался от исполнения обязательства.

при нарушении продавцом условия об ассортименте товаров (ст.421 ГК РФ);

ГК РФ Статья 421. Свобода договора


Откуда, ты, блять, это все выколупал, статьи и то чего в этих статьях нет?

http://www.consultant.ru/document/cons_doc_LAW_5142/ вот ГК РФ найди в указанных тобой статьях написанный тобой текст или хотя бы что-то близкое к нему.


А теперь вернемся к моему пруфу, как к одному из вариантов посыла особо "талантливых" на хуй в случаях описанных тобой в топике:

http://www.consultant.ru/document/cons_doc_LAW_5142/19e3a6e09ac20dd29005bc51985cb351fc6a50a5/


ГК РФ Статья 178. Недействительность сделки, совершенной под влиянием существенного заблуждения

1. Сделка, совершенная под влиянием заблуждения, может быть признана судом недействительной по иску стороны, действовавшей под влиянием заблуждения, если заблуждение было настолько существенным, что эта сторона, разумно и объективно оценивая ситуацию, не совершила бы сделку, если бы знала о действительном положении дел.

2. При наличии условий, предусмотренных пунктом 1 настоящей статьи, заблуждение предполагается достаточно существенным, в частности если:

1) сторона допустила очевидные оговорку, описку, опечатку и т.п.;


Куча статей по которым продавец дохуя должен, несомненно (правда ты ни одну из них не назвал), но абсурд также может быть оспорен и скорее всего будет оспорен.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
И это все что по факту ты взыщещь, то есть 1рубль+1рубль, и то при условии что продавец вовремя не чухнется. Поэтому ЗоЗПП вообще в данном случае похую как я и написал с самого начала.

На кой хер мне пени то? Я выберу ожидание прибытия товара на склад. Я тебе этот кусок добавил для полноты статьи.


ГК РФ Статья 178. Недействительность сделки, совершенной под влиянием существенного заблуждения


Вот ты вцепился в эту статью, как деревенская шкура в москвича...

Хорошо, хочешь идти от нее, пойдем от нее. Читай лучше:

1. Сделка, совершенная под влиянием заблуждения, может быть признана судом недействительной по иску стороны, действовавшей под влиянием заблуждения, если заблуждение было настолько существенным, что эта сторона, разумно и объективно оценивая ситуацию, не совершила бы сделку, если бы знала о действительном положении дел.


Это я совершил действие, найдя магани, найдя товар и оформив заказ или продавец меня искал?


"...если бы знала о действительном положении дел..." - это продавец то не знает, что у него товар за 1 рубль продается? А кто же бл@ть цены проставлял?


"1) сторона допустила очевидные оговорку, описку, опечатку и т.п.;" - в нашем случае администрация сайта сказала, что контент менеджером не был проставлен статут "нет в наличии". Получается цена 1 рубль была поставлена им умышлено и осознано.
#comment_80274693
Так то х@р тебе а не "очевидная опечатка".
Очередной раз съехать тебе не получилось.

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

Зачем ты мне это сообщил?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Как ты меня напрягаешь.
Хорошо. Если тебя забанили в гугл - я сделаю это за тебя.
http://ozpp.ru/laws2/zzpt/23-1.html


Статья 23.1. Последствия нарушения продавцом срока передачи предварительно оплаченного товара потребителю


2. В случае, если продавец, получивший сумму предварительной оплаты в определенном договором купли-продажи размере, не исполнил обязанность по передаче товара потребителю в установленный таким договором срок, потребитель по своему выбору вправе потребовать:

передачи оплаченного товара в установленный им новый срок;

возврата суммы предварительной оплаты товара, не переданного продавцом.


Генерируем ситуацию:
Ты - владелец интернет магазина. Вышел новый айфон. Но ты лоханулся и поставил цену в 20к рублей (допустим ошибся в базе 1с а cms синхронизировала). Я, находясь в нужном месте в нужное время, оформляю заказ и оплачиваю его.
Ты видишь, что продал новый айфон за 20к. У тебя рвет пукан. Ты мне звонишь и начинаешь говорить "это ошибка, мы не можем продать вам его т.к. сгорел склад, а 2 новые фуры, которые перевозили эти айфоны, захватили цыгане. Поэтому мы можем Вам вернуть деньги".
На что ты, очевидно, получишь ответ - нет, спс, я подожду когда приедет товар.
А дальше сок:

1)тебе придется перестать продавать ходовой товар из-за меня одного

2) ты переведешь деньги мне обратно с расчетом на то, что я поору на кухне и успокоюсь

3) Ты не переводишь деньги и кормишь меня завтраками, говоришь, что на складе нет, хотя он есть и ты успешно продаешь его


Разберем вариант №1

Ты перестаешь реализовывать этот товар. Ага, конечно...


Разберем вариант №2

Ты перевел мне деньги. Т.е. ты посчитал, что таким образом расторгнул договор купли продажи заключенный между нами (ты же помнишь, что транзация прошла успешно, верно? ). Но вот болт тебе в рот!

Продавец может расторгнуть договор купли продажи в следующих случаях:

- в случае неисполнения покупателем обязанности принять товар (ст.437 ГК РФ);

- в случае отказа покупателя оплатить товар (ст.439 ГК РФ);

- в случае отказа покупателя застраховать товар, если эта обязанность договором возложена на покупателя (ст.443 ГК РФ);

- непредоставление покупателем отгрузочной разнарядки в установленный срок при поставке товаров (п.1 ст.416 ГК РФ);

- если продавец не передает или отказывается передать покупателю относящиеся к товару принадлежности или документы, которые он должен передать, после истечения назначенного покупателем разумного срока для их передачи (ст.417 ГК РФ);

- при нарушении продавцом условия об ассортименте товаров (ст.421 ГК РФ);

И еще парочка. Как ты можешь заметить пункта "потомучтонехочувотпочему" тут нет. Поэтому я иду в суд и требую отдать оплаченный мой товар и признать расторжения договора купли продажи розничного товара по инициативе продавца - незаконным. Суд в таких ситуациях по большенству своему принимает сторону покупателя. Так что опять мимо


Варинат №3

Тут самое простое - прошу друга оформить заказ на данный товар, но не оплачивать его. Ты или он позвоните друг другу. Задача друга - получить подтверждение того, что товар есть в наличии и готов к отправке. После звоню я, но мне ты вешает лапшу на уши, говоря что 3й фургон с еще горячими телефона похитил на почте россии.
Это клеве, ведь разговоры будут записаны. Далее подаю в суд по факту уклонения от обязательств. А если ты не в курсе, то с середины 2016 года суды обязаны ознакомиться со всеми аудио-видео материалами, предоставленными сторонами. Поэтому суд выносит вердикт, что ты пиздобор и если ты не передашь его мне, то отдашь приставам.


Как мы видим - долго и нудно, но я получу свой товар

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

хорошо, малыш скрипткидди.


http://www.consultant.ru/document/cons_doc_LAW_5142/19e3a6e09ac20dd29005bc51985cb351fc6a50a5/

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Друг, ну серьезно. Я уже устал стобой ветку продолжать =)
показать ответы
Автор поста оценил этот комментарий

Аргументный аргумент. Ну так какая статья ЗоЗПП тебе что-то сулит ты не знаешь и признаешь?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ну раз мы задели школьную тему, то...
Извини, не могу писать - ddos'ю по soap твою мамку =)
показать ответы
Автор поста оценил этот комментарий

Ну так процитируй статью и пункт, по которому тебе обязанны отдать то чего не существует, или где им светит наказание не привязанное к уплаченной тобой сумме. Пока вместо этого ты в каждом комментарии рисуешь свои частные фантазии.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Тебя в гугл забаниль?
показать ответы
Автор поста оценил этот комментарий
Вебвизор?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Вебвизор отображент текущее состояние страницы + накидывает js скрипты, которые имитируют движение скрола и показывают события. Типа куда тыкал юзвер. Так что нет...
Автор поста оценил этот комментарий

@drdeathpanda, спасибо, исправили :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не за что. Удачи Вам. И проверяйте лучше =)

1
Автор поста оценил этот комментарий

Спасибо, исправили :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не за что. Не надо больше такие дыры делать =)

Автор поста оценил этот комментарий

у нас в стране даже статья для этого есть, 272. Причем трактуется очень широко, данные действия под нее попадают. Если кратко, то если кнопки нет, а ты ее эмулируешь - состав уже есть. Читал даже о случае суда за простое изменение get параметра

раскрыть ветку (1)
Автор поста оценил этот комментарий

Слушай, ну я же не против преположения развития событий после сбора доказательств.
Но давай будем решать проблемы по мере их поступления.
Начнем с того, что как ты докажешь, что именно я изменил запроса, а не баг на сайте был. Ну серьезно...
Говорить о наказании не доказав - это как решать какую секретутку брать на работу, не открыв даже ооо и не имея бизнес модели готовой... Можно, но глупо.

показать ответы
Автор поста оценил этот комментарий

При чем тут сегодня? Достать страницу на день совершения сделки.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Друг, не тупи. Вот последняя версия кеша гугла этой страницы....
15 ноября 2016
А сделка была сегодня

Иллюстрация к комментарию
2
Автор поста оценил этот комментарий

Ага, с жалобами отважного интернет воина на плохую работу полиции, медицину и с двумя вопросами - "почему сразу не спилил мушку" и "ну зачем он покупал этот кондиционер, ведь даже не жарко было"!

раскрыть ветку (1)
Автор поста оценил этот комментарий

Про мушку - тонко. Я оценил =)

2
Автор поста оценил этот комментарий

А я считаю, что автор вообще молодец! Мне нравятся такие посты, автор показал уязвимость, но не воспользовался ею. Это смело, при этом, показав, все на конкретном примере. И спасибо ему за это, учту на будущее))))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибки.

Автор поста оценил этот комментарий

за подлость тоже)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

поэтому мои комменты кто то минусит =)

показать ответы
1
Автор поста оценил этот комментарий

Ничего кроме мошенничества с точки закона здесь не вижу.  По такой же логике можно воспользоваться чужими данными карты, случайно подсмотренными, получить деньги в банкомате, зная уязвимость конкретной модели, отжать квартирку у алкоголика/бабушки, пользуясь доверием субъекта.... ну т.д.


Логика такова, если два субъекта хотят заключить сделку, пусть заключают, но один не хочет, а второй имеет веский аргумент, например пистолет, и сделка все же заключена, ее можно признать недействительной и заключенной под принуждением. И в фокусе окажутся действия первого субъекта. В вашем случае это знание JS.


По технической реализации вопросов нет, красиво. Но на вашем месте я бы закончил тем, как разработчику избежать такой ситуации.


Хотя вообще не понимаю необходимости разработки магазина, движков полно и платных и бесплатных, достаточно заказать дизайн.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Дык мне и не нужен кондей. Я показал как не надо делать людям, котоыре в этом что то понимают. В грубости показал на примере

5
Автор поста оценил этот комментарий

Автор имеет склонность к мошенническим операциям!

ЗоЗПП защищает добросовестных покупателей, а конкретная ситуация подстроена. Возможности заказать за один рубль не было на сайте, и автор своей "башковитостью" устроил такую возможность, так что насчет суда и кондея к лету это большой еще вопрос.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Это сейчас, когда есть пруф инъекции в виде статьи. Не было бы пруфа от меня - не доказали бы. Что поделать, десу

показать ответы
4
Автор поста оценил этот комментарий

Можно списать, что сайт глюкнул и показывал кнопку. А т.к. автор знает немного как поменять и что, то магазину придётся доказывать, что он мошенническими действиями получил.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну наконец то хоть 1 мыслит в правильную сторону.

1
Автор поста оценил этот комментарий

Из кэша гугла достать эту страницу за эту дату и посмотреть, что там нет кнопки.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не плохая идея. 16 ноября 2016 не была. А сегодня появилась. Следующий.

показать ответы
1
Автор поста оценил этот комментарий

У тебя нихрена не прокатит, простая экспертиза докажет, что стандартными средствами, ты заказать не мог. Значит были другие неправомерные действия.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Окай. Давай зайдем с другого конца, коль у тебя в эту дверь рога уперлись.
Какая именно экспертиза докажет? Кто ее будет делать?
Только не пиши "независимоя", это бред...

показать ответы
1
Автор поста оценил этот комментарий

то есть взять у кассира деньги, но с оправданием "уроком тебе будет".


наверно и в ресторане сбежать нормально не оплатив счет. уроком ему будет. внимательнее будет.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Мне трудно комментировать это, т.к. я воспитан по другому. Но, как я и писал - ситуация двоякая. Однозначного ответа нет. С одной стороны кассир будет не внимательный и всегда будет отдавать больше или меньше положенного, а это не квалифицированный сотрудник, приносящий убытки компании. Или перелимит в кассе, что для бухов еще хуже чем  недосдача

2
Автор поста оценил этот комментарий
Но выберу самый банальный - докажи что я сделал js инъекцию.

Подымаем бекап, смотрим на статус товара (к заказу запрешен), все.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

... и нихрена это не прокатит т.к. я его почему то заказал. Может баг в коде который я случайно, того не подозревая, инициализировал? Будем сравнивать в гите? =)

показать ответы
Автор поста оценил этот комментарий

Ахаха запись огонь, мужик даже не знает как отвертеться (ахах ребят ну это в 48 тысяч раз больше чем я предложил)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я должен отдать дань уважения продавцу, т.к. он очень серьезно со мной разговаривал. Хотя и он и я понимали, что это просто розыгрыш.
Был бы у меня магазин - я его пригласил бы на работу за профессионализм.

Автор поста оценил этот комментарий

Эй, вы, одноразовые все такие грозные?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это владелец магазина судя по всему =)

1
Автор поста оценил этот комментарий

Ну ладно. Допустим кнопка купить была бы. Пусть так. НО!
По факту люди лохонулись. Да. Виноваты. Да.

Но пользоваться ошибкой - ну не честно и непорядочно чтоли.


Все на сотрудников потом повесят. То есть ты пользуешься чужой оплошностью, невнимательностью.

Не знаю с чем сравнить.


Вот даст кассир тебе сдачи больше чем надо. Ну ок. А по факту то потом их своего кармана положит.

Наживаться на ошибка других - подло.


Заработай себе денег на кондей честным путем.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Вот даст кассир тебе сдачи больше чем надо. Ну ок. А по факту то потом их своего кармана положит.
Наживаться на ошибка других - подло.

Вот это кстати палка о двух концах.
Я так то отдам ввиду того, что меня так воспитали.
Но с другой стороны - 1 прецедент такой у продавца будет и он будет внимательнее.
Вы же огонь не трогаете рукой потому что хоть 1 раз в жизни обожглись, верно?

показать ответы
Автор поста оценил этот комментарий

Кстати, файл с записью не доступен, так как слишком много людей полезли его слушать/качать, перезалейте в другое место.

И сконвертируйте хотя бы в mp3...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Извиняюсь. Не знал пр оквоты гугл драйва. Вот ЯД
https://yadi.sk/d/HPqH0ZWW3B2j5a

1
Автор поста оценил этот комментарий

Ну ладно. Допустим кнопка купить была бы. Пусть так. НО!
По факту люди лохонулись. Да. Виноваты. Да.

Но пользоваться ошибкой - ну не честно и непорядочно чтоли.


Все на сотрудников потом повесят. То есть ты пользуешься чужой оплошностью, невнимательностью.

Не знаю с чем сравнить.


Вот даст кассир тебе сдачи больше чем надо. Ну ок. А по факту то потом их своего кармана положит.

Наживаться на ошибка других - подло.


Заработай себе денег на кондей честным путем.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Но пользоваться ошибкой - ну не честно и непорядочно чтоли.
Где то в Москве смеется 1 Сечин...

показать ответы
2
Автор поста оценил этот комментарий

Ой, не рассказывай, как может глюкануть. Недогрузился js скрипт или adBlock так среагировал или провайдер вмешался при загрузке страницы (BeeLine так любил делать и подсовывать левый js, на хабре можно найти). Насчёт экспертизы - невозможно написать идеальный код, всё равно может что-нибудь пойти не так. Вот если бы автор не выкладывал пост и что он делал, то вряд ли любая экспертиза докажет, что он что-то там в Html или js изменял, т.к. это всё находится на стороне клиента. А запрос (судя по скринам) у него валидный и он ничего не подбирал. Так что увы, даже логи на его стороне будут.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мужик, я тебя обожал. Ты бери на себя эту ветку говна, а я другую

2
Автор поста оценил этот комментарий

Бред несете, магазин не предоставил возможность покупки данного товара (нету кнопки купить), значит в данный момент продукт снят с реализации. И пофиг какая там стоит цена.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

"Я хз почему она появилась. Наверно программист накосячил. Или кэш был. Ошибка в Вашем коде не мой косяк. А факт сделки есть."

Именно так бы и состоялся разговор. Как я писал выше - а ты можешь доказать, что у меня ее не было? Если да то как. Я бы послушал =)

8
Автор поста оценил этот комментарий

Они бы доказали что ты мошенническими действиями получил возможность добавить товар в корзину.

В твоем примере который ты привел про оферту - есть кнопка купить, а у тебя тут на сайте нету. Значит законной сделкой это не назовешь.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

"Я хз почему она появилась. Наверно программист накосячил. Или кэш был. Ошибка в Вашем коде не мой косяк. А факт сделки есть."
Именно так бы и состоялся разговор. Как я писал выше - а ты можешь доказать, что у меня ее не было? Если да то как. Я бы послушал =)

6
Автор поста оценил этот комментарий

Ну, лень или недоработка программиста или менеджеров - это, конечно, нужно чинить.

А вот вы не боитесь что ваши действия могут быть расценены как взлом? Ведь само CMS вроде как тебе не позволяло добавить товар в корзину без манипуляций с кодом?

Да-да-да, там должна быть защита от подобных вещей и серверная часть по определению не должна доверять данным приходящим от клиентской части (т.е. браузера посетителя).

Но практика показывает, что даже если вы сообщите о такой ошибке то добрые дяденьки могут настучать по голове вместо благодарности, ибо "не просили проводить аудит безопасности".

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У меня так много ответов. Но выберу самый банальный - докажи что я сделал js инъекцию.
Ты не докажешь. Никто не докажет. В этом и проблема.
Так то я товар этот брать не буду, т.к. в сложившейся ситуации меня любой суд пошлет. Но если бы я оплатил бы его - то тут все проще.
"Что значит как я купил? На кнопку нажал. Вы глупые что ли?" и все в таком же духе.
Нет пруфов - нет вопросов. А их догадки - их проблемы.

показать ответы
Автор поста оценил этот комментарий
Мне нравятся такие посты, автор показал уязвимость

Он показал сообществу, а не магазину.

но не воспользовался ею.

Читайте внимательнее:


В противном случае, если бы они были - я бы оплатил заказ в 1 рубль и на основании ЗоЗПП они обязаны были бы мне его привезти, т.к. товар я уже оплатил. Разумеется они начали бы говниться, вернули бы мне 1 рубль, я пошел бы в суд и через месяцев 4 я бы получил товар. Как раз к лету =)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Он показал сообществу, а не магазину.

Это называется 0days . Это нормальная практика.

Читайте внимательнее

Я объяснил чем это может кончится для магазина и как следствие для программиста.

4
Автор поста оценил этот комментарий

Сомневаюсь, независимая экспертиза и встречный иск против автора за мошенничество (кнопки купить нету же).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Как я уже делал ctrl+c ctrl+v выше:

"Я хз почему она появилась. Наверно программист накосячил. Или кэш был. Ошибка в Вашем коде не мой косяк. А факт сделки есть."

Именно так бы и состоялся разговор. Как я писал выше - а ты можешь доказать, что у меня ее не было? Если да то как. Я бы послушал =)

показать ответы
6
Автор поста оценил этот комментарий
Факт есть факт - из-за безответственности программиста компания могла бы потерпеть ущерб в размере ~92к рублей (инфа о цене взята с яндек маркета).

В случае разбирательства в суде, выяснилось бы, что вы делали заказ не штатными средствами, а с использованием уязвимости. Отсутствие кнопки "купить" тому подтверждение.


Также

УК РФ, Статья 159.6. Мошенничество в сфере компьютерной информации

Мошенничество в сфере компьютерной информации, то есть хищение чужого имущества или приобретение права на чужое имущество путем ввода, удаления, блокирования, модификации компьютерной информации либо иного вмешательства в функционирование средств хранения, обработки или передачи компьютерной информации или информационно-телекоммуникационных сетей

В случае с "Эльдорадо" кнопка "купить" была

В вашем случае вы предприняли действия для обхода отсутствия этой кнопки.


ИМХО, вам повезло, что вы не оплатили и не пошли судиться.


И да, программеры недоглядели, все данные надо проверять, это их косяк.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
В случае разбирательства в суде, выяснилось бы, что вы делали заказ не штатными средствами, а с использованием уязвимости.

Да откуда вы только беретесь. Ну как ты докажешь, что я инъекцию сделал. Ну как?

показать ответы
3
Автор поста оценил этот комментарий

Но смех у тебя отвратительный)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Истерический=)
В конце концов я не за него деньги получаю =)

1
Автор поста оценил этот комментарий
И потом на пикабу от програмиста с битой появится пост "Добро пожаловать в реальный мир" :))
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

А потом появится пост "А нет, в интернете лучше"

Иллюстрация к комментарию
показать ответы