Главная » Разное » В Shopkeeper 0.9.x найдена уязвимость! Это не первоапрельская шутка.
Куда Вы попали?

Информационная связь с потребителем, безусловно, реально стабилизирует социометрический рейтинг, не считаясь с затратами. Стиль менеджмента стабилизирует конвергентный анализ зарубежного опыта, оптимизируя бюджеты. Емкость рынка вырождена. Стратегический маркетинг, не меняя концепции, изложенной выше, основан на тщательном анализе данных.
А если серьёзно, это просто блог.

Нужен сайт?

Тогда, возможно, Вы попали туда куда нужно.
Я занимаюсь созданием сайтов "под ключ".
Оцените качество работы, посмотрев
портфолио. Если Вы не рассчитываете на демпинг, связаться со мной можно при помощи формы обратной связи.




Для "спасибо"
Установите Flash-плеер

Авторизация

Есть что сказать?


В Shopkeeper 0.9.x найдена уязвимость! Это не первоапрельская шутка.

В версиях 0.9.x найдена серьезная уязвимость. Пожалуйста, очень тщательно проверяйте все цены в поступивших заказах (цены отдельных товаров). Подробнее суть бага будет раскрыта после того как будут сделаны патчи - очень скоро. Приношу свои извинения. Первое апреля, к сожалению, тут не при чем.

Следите за новостями на форуме. На данный момент уже есть патч для 0.9.3.

 

 

Написать комментарий

  • Обязательные для заполнения поля помечены знаком *.
Код подтверждения:


xdevel
Ответов: 2
Комментарий
Re: В Shopkeeper 0.9.x найдена уязвимость! Это не первоапрельская шутка.
Ответ #3 дата : Sat May 15, 2010, 20:19:16
да) был заказчик который жаловался на такое,
переписал часть кода, что бы заказ брался прям из базы для каждого товара + пометка о мошенничестве цветом
Andchir
Ответов: 1
Комментарий
2Посетитель:
Ответ #2 дата : Tue April 06, 2010, 23:51:41
Была возможность с помощью "нехитрых приспособлений" временно изменить цену товара и отправить его в корзину. Как и с помощью чего именно все-таки рассказывать не буду по понятным причинам :).
Посетитель
Ответов: 2
Комментарий
Re: В Shopkeeper 0.9.x найдена уязвимость! Это не первоапрельская шутка.
Ответ #1 дата : Tue April 06, 2010, 23:03:53
А в чем заключается-то уязвимость?