نمایش نتایج 1 تا 2 از 2

نام تاپیک: ایراد در نحوه ارسال اطلاعات بانک ملی

  1. #1
    کاربر دائمی آواتار shahriyar3
    تاریخ عضویت
    مرداد 1386
    محل زندگی
    تهران
    سن
    38
    پست
    720

    ایراد در نحوه ارسال اطلاعات بانک ملی

    سلام
    درحال کار و بررسی اسکریپت و نمونه کد های بانک ملی بودم که تحت عنوان درگاه پرداخت دامون هست
    که به یک نکته مهم بر خوردم.
    این اسکریپت پر است از کلاس ها و متد های تو در تو اما آخر سر پارامتر هائی که نیاز هست به بانک ملی ارسال بشه برای انتقال وجه تحت یک فرم ساده html و با قراردادن یک action بصورت متد پست ارسال میشه
    چیزی که خیلی جالبه اینه که محتویات پارامتر شامل LOGIN_ID و امضا هش شده کاملا توی value ها مشخص هست!!
    با یک تست ساده به این نتیجه رسیدم که کل کد هایی که بانک ملی به من داده هیچ استفاده ای نداره جز اینکه با پیچیده کردن قضیه قصد رد گم کردن داشته باشه برای کاربران.
    همون فرم ساده html کار نهائی ارسال مقادیر به بانک و انجام میده و اصلا نیازی به اون همه کتابخونه و کلاس و متد نبود.
    login_id و transaction_key که مشخصه مقادیرش که هیچی فقط این وسط یک کلید رمز گذاری شده ای تولید میشه که اونم فرمول داره به این صورته : md5 شده ی تمام پارامتر هایی که قراره ارسال بشه
    حالا مسئله اینجاست که یکی میاد بجای login_id فروشگاه دیگران login_id فروشگاه خودشو میزاره و کلید رمز هش شده رو هم با استفاده از همین فرمول بدست میاره و میتونه راحت کلاه برداری بکنه.
    مشتری از سایت دیگه ای خرید میکنه ولی موقع پرداخت پول به حساب کلاه بردار واریز میشه!
    با قسمت پشتیبانی شرکت دامون صحبت کردم میگن که این اشتباه خریداره باید به اسم فروشگاه دقت کنه!!
    این همه روش هست برای ارسال اطلاعات بصورت امن جوری که جلوی دید کاربرا نباشه چرا باید از این روش استفاده کنن ؟؟

  2. #2
    کاربر دائمی آواتار Unique
    تاریخ عضویت
    مرداد 1384
    محل زندگی
    ایران - اصفهان
    پست
    3,199

    نقل قول: ایراد در نحوه ارسال اطلاعات بانک ملی

    دوست عزیز کلا سیستم دامون مورد اعتماد و حتی بهینه برای پیاده سازی نیست !من یکبار مجبور شدم باهاش کار کنم و برای هفت پشتم بس بود ! شخصا به مشتریها در درجه اول melat وبعدش saman و parsian را توصیه میکنم.

تاپیک های مشابه

  1. نحوه ارسال اطلاعات به ClipBoard
    نوشته شده توسط juiande در بخش Java ME : نگارش میکرو جاوا
    پاسخ: 1
    آخرین پست: دوشنبه 26 مهر 1389, 21:56 عصر
  2. سوال: نحوه ارسال اطلاعات به سایت
    نوشته شده توسط eli_joon در بخش برنامه نویسی مبتنی بر Microsoft .Net Framework
    پاسخ: 1
    آخرین پست: شنبه 23 شهریور 1387, 14:40 عصر
  3. سوال: نحوه ارسال اطلاعات به سایت
    نوشته شده توسط eli_joon در بخش گفتگو با مسئولین سایت، درخواست و پیشنهاد
    پاسخ: 1
    آخرین پست: شنبه 23 شهریور 1387, 09:14 صبح
  4. سوال: نحوه ارسال اطلاعات به روی پورت
    نوشته شده توسط gbg در بخش C#‎‎
    پاسخ: 13
    آخرین پست: یک شنبه 10 شهریور 1387, 02:23 صبح
  5. ارسال اطلاعات بانک به EXCEL
    نوشته شده توسط reza_moridi در بخش بانک های اطلاعاتی در Delphi
    پاسخ: 1
    آخرین پست: دوشنبه 04 خرداد 1383, 11:05 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •