Bir sitenin payment açığını keşfettim.
paymentstate = “SUCCESS”; yaptığımda ödemeniz başarılı diyor ancak ürün gelmiyor hesabıma.
data.purchaseState = “SUCCESS” yaparsak ürün gelecek hesaba büyük ihtimalle
ancak bunu nasıl yapacağım bilmiyorum, çünkü bu değer private (gizli) bir değer, yani chrome değilde, farklı programlar gerekiyor.
yardımcı olabilecek birisi varsa sevinrim. iyi forumlar
PHP'den anlayan birisi aranıyor.
11
●862
- 30-12-2017, 14:13:26Kimlik doğrulama veya yönetimden onay bekliyor.
- 30-12-2017, 14:18:10bunu yapmak yerine siteyi bildirin daha iyi yasal olmayan işler ile uğraşmayınmustafavevo adlı üyeden alıntı: mesajı görüntüle
- 30-12-2017, 14:20:12Anladığım kadarıyla bir sitenin açığını keşfedip, bundan faydalanarak kendinize bedelsiz ürün almanızı sağlayacak bir yandaş arıyorsunuz doğru mu?mustafavevo adlı üyeden alıntı: mesajı görüntüle
- 30-12-2017, 14:20:19zaten hocam, haramda gözüm yok. payment açığını tamamen yaptığımda ve çalıştığında site sahibine söyleyeceğim.theykk adlı üyeden alıntı: mesajı görüntüle
tabiki de hayır. böyle bir şey mümkün değildir. böyle bir şey belirtmedim ben konuda.MesutEyrice adlı üyeden alıntı: mesajı görüntüle - 30-12-2017, 14:24:42O zaman açık bulduğunuzu düşündüğünüz bulguyu lütfen site sahiplerine bildirin ve payment = SUCCESS yaptığınızdaki durumuda iletin. Ondan sonraki işlemleri kendileri dikkate alacaklardır.
mustafavevo adlı üyeden alıntı: mesajı görüntüle - 30-12-2017, 14:25:40URL GET ile ödeme başarılı sayfaları görmek ürünün geleceğini işaret etmez.
Bu sitenin açığı değil düzenlemeye ihityac duyduğu bir kısım... - 30-12-2017, 14:27:12Yalnız hocam o data.purchaseState = “SUCCESS” yaptığımızda ürün hesabımıza gelmezse adamlara boşuna söylemiş olacağız. en iyisi denemek ve çalışırsa da site sahibine iletmektir. olmayan bir şeyi iletmek saçma çünkü bir sonuca varamadım dahaMesutEyrice adlı üyeden alıntı: mesajı görüntüle
adamlar fixlemiş olabilir.
doğrudur da eğer data.purchaseState = “SUCCESS” bu kodu da yazdırabilirsek belki bir açık bulmuş olacağız.actionmax34 adlı üyeden alıntı: mesajı görüntüle - 30-12-2017, 16:16:01Sen şuanda sadece kendi clientini kandırıyorsun. Koddan anladığım kadarıyla js tarafını editlediniz ve bu hiçbir şeyi etkilemez ve de açık değildir.
- 30-12-2017, 16:20:36Aynen clienti kandırdım. Bu data.purschase kısmına da success yapabilsek ürün gelir mi sizce?Mikroscript adlı üyeden alıntı: mesajı görüntüle
adamlar fixlemiş olabilir.