![52c1f7442ccea322](https://cs13.pikabu.ru/avatars/1054/x1054092-609899669.png)
52c1f7442ccea322
Девушки отказываются давать парням с Android-телефонами
Исследователи провели масштабный опрос, чтобы узнать, что снижает шансы современных мужчин на успех во время свидания.
Одним из самых неудачных вариантов оказалось использование Android-смартфонов, которые для многих девушек будут выглядеть признаком бедности, а значит их обладателей не позовут на второе свидание, сообщает The Verge. Примечательно, что цена Android-гаджета женщинам не важна, а зачастую и неизвестна, так что использование дорогих смартфонов не решает ситуацию. Конечно, эта тенденция особенно заметна, если сама девушка использует iPhone.
Изделие
Несколько лет назад, когда только начинал работать разработчиком, работал в одной свежеоткрытой компании. И все было отлично - коллектив, работа. Но было одно но - летом находится в офисе размером с собачью конуру было не возможно из-за солнца, которое светило с 8ми утра и до 4х дня. Компания была новая, денег на кондей не было, поэтому обходились кто чем мог - вееры, usb вентиляторы и т.п. Но вот случилось чудо - приходит руководитель и говорить "Ребят, сейчас заживем. Я заказал жалюзи!". Радости нашей не было придела! Работа в теньке уже было верхом желания. В офисе уже были жалюзи типа "шторы", но они не работали от слова совсем. Сломались и заели.
Прошла неделя и вот вечером, сидя дома, получаем мы радостную весть на корп почту о том, что жалюзи установлены!
Утром у меня было отличное настроение - а жизнь то налаживается. Но, не тут то было. Собственно вот фото, на котором красуются жалюзи. А точнее жалюзь.
Как можно понять - закрывал жалюзь только спину руководителя.
Минчанин купил 8 гамбургеров в Burger King, сравнил с рекламой и написал жалобу в Минторг
Почему то все прошли мимо этой потрясной новости.
Минчанин купил 8 гамбургеров в Burger King, сравнил с рекламой и написал жалобу в Минторг
В Burger King Денис заказал несколько гамбургеров. А когда их принесли, сравнил с рекламными листовками. На рекламе, как показалось ему, все выглядит «несколько иначе».
Итогом стало обращение в Минторг.
— На сайте сети и в рекламных материалах предприятия общественного питания OOO «БУРГЕР БК» гамбургер изображен с куском говядины, которая по размерам фактически больше, чем булочка, — указал минчанин в письме. — Однако при посещении ресторанов и покупке упакованного в бумагу гамбургера оказывается, что мясо фактически в 1,5 раза меньше заявленного на сайте и в рекламных материалах. Вывод сделан после покупки 8 гамбургеров. Прошу привлечь к ответственности OOO «БУРГЕР БК».
Денис обещает ознакомить общественность с результатами своей «операции». На наш вопрос о мотивах ответил так:
— Мотив только один — не надо одурачивать потребителя!
https://people.onliner.by/2016/03/26/gamb
И чем закончилась ситуация.
— По информации, представленной ООО «Бургер БК», в ресторанах быстрого обслуживания «Бургер Кинг» в документе «Сведения об основных потребительских свойствах», находящемся в свободном доступе для потребителей, указан в том числе состав фирменных продуктов ресторанов. Конкретный размер куска говядины (равно как и других ингредиентов) в соответствующем фирменном продукте не регламентирован. Кроме того, в вышеуказанном документе имеется следующая ссылка: «Продукция реализуется для потребления непосредственно после приготовления». То есть продукция является свежеприготовленной вручную, приготовленные фирменные продукты одной линейки (в том числе их ингредиентов) на выходе могут отличаться друг от друга по внешнему виду в пределах технологического стандарта и регламентированного состава, — сказано в официальном ответе Мингорисполкома.
Также в ответе Минского городского исполкома есть абзац, в котором поясняется отличие реального продукта от рекламного изображения.
— Фотоизображение фирменного продукта для рекламных носителей создается путем фотосъемки наиболее удачных его моделей с определенных ракурсов и при фотосъемке возможны искажения пропорций объекта в соответствии с техническими характеристиками фотоаппаратуры. Фотоизображение гамбургера и аналогичных ему продуктов создается с ракурса, позволяющего продемонстрировать содержимое гамбургера. В связи с этим ООО «Бургер Кинг» при размещении рекламных фотоизображений своей продукции на сайте обращает внимание потенциальных потребителей на то, что свежеприготовленный вручную продукт может отличаться от рекламного изображения посредством размещения ссылки следующего содержания: «Продукт может отличаться от рекламного изображения».
В официальном ответе сказано, что нарушений законодательства страны о рекламе не выявлено.
Lv3. XSS и боги прокрастинации
В общем сегодня я покажу Вам 2 сайта. Шедевры прокрастинации.
Наш первый пациент.
Магазин автопренадлежностей. Думаю скоро надо будет деньги за рекламу брать...
О чем это я? Ах, да. Самая частая проблема - не сверяем остатки в базе с заказанным кол-вом. Но если наши прошлые клиенты хоть как то пытались усложнить мне жизнь, то тут - даже моя бабушка сможет заказать провода для прикуривания.
Друзья, ну серьезно... Неужели так трудно банальный запрос к базе сделать? В дальнейшем я думаю мы перестанем даже упоминать о проверке таких ситуаций, ибо 1/2 всех сайтов содержит эту ошибку.
Но! У нас есть кое что поинтереснее! XSS. Взял я для проверки не типичную для этого дела форму регистрации.
Далее заливаем в поле ФИО "<script type="text/javascript">alert('Да кому нужны эти проверки на XSS?')</script>" и видим
Отлично! Теперь это окно я буду видеть на половине страниц...
Наш второй пациент
Вот это уже поинтереснее. Сайт на битриксе. На сайтах на этой CMS попробовать найти уязвимость в процессе добавления товара в корзину и процедуре оформления заказа - достаточно сложно. На то есть ряд причин. Но самая главная - нет необходимости передавать цены. Достаточно просто передать ID товара. Цена сама подхватится. В корзине и в оформлении заказа даже ID нигде не выводится, поэтому на этих страницах попробовать обмануть систему практически бесполезно. Само собой бывают задачи, которые требуют передачи цены со стороны клиента, но таких очень мало. Поэтому шанс выиграть в лотерею больше, чем наткнуться на такой сайт.
Пиар битрикса? Может быть. Но я работаю именно на нем, поэтому и могу сказать больше о его защите.
Так вот. Вернемся к сайту. Тут я даже покажу что за сайт такой.
Достаточно дорогой домен. Оооочень дорогой. Но ребята могу себе его позволить.
А вот нормального программиста - нет.
И так, поехали пытаться добавить недоступный товар.
У битрикса для добавления товара, если используется дефолтный компонент bitrix.catalog (а он используется с вероятностью 99.9%), достаточно дописать в урле
?action=ADD2BASKET&id=#ID товара#
Значит ищем ID. Вот что то похожее.
Товаров на сайте не так много. Поэтому скорее всего его ID - 480. Пробуем.
У меня слов нет. Что бы Вы понимали всю ироничность ситуации - у битрикса есть модуль, который отвечает за работу склада. В случае, если его установить и включить складской учет - даже делать сверку с остатками в базе не нужно будет. РАЙ для наших разработчиков-прокрастинаторов!
Именно поэтому используя эту CMS в версии "Малый бизнес" и не использовать столь очевидный способ защиты от подобных ситуаций - позор!
З.Ы. Что то не рыбные выходные выдались. Ребят, серьезно - Вы бы хоть подкинули пару сайтов на проверку. Одному искать скучно.
З.Ы.З.Ы. Господин Рыжиков, я в этом посте случайно подкинул Вам лидов. Мы можем помочь друг другу =) Ну, Вы поняли.