2015年9月16日 星期三

ibon售票系統遭爆有漏洞,專家:曝露網站設計不嚴謹的老問題

黃彥棻/蘇文彬 採訪報導 網路玩家張啟元近期在其部落格上貼文指出,統一超商ibon線上售票服務旅遊專區有漏洞,只要修改網頁程式碼數值就可以1元購買多張餐券、遊樂園門票。專家認為這不是什麼重大漏洞,但曝露電子商務網站在設計上不夠周嚴的老問題,呼籲開發者應重視驗證回傳數值,並對網頁程式碼加密保護。

from iThome 新聞 http://ift.tt/1QiZx4g

沒有留言:

張貼留言