由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Programming版 - 我发现amazon一个大的系统漏洞
相关主题
我妈的ipad 9.7 无法输入指纹node.js怎么防止sql injection?
HTML5爆惊天漏洞:海量Cookie可让硬盘爆仓[bssd]技术问题和政治问题分开
大家更新一下网站open ssl ,严重漏洞MySQL replication question
我来说说在互联网领域的c++和javaquestion on user log in (转载)
macOS/Linux 巨大安全漏洞 shellshock (转载)问python高手一个问题
[KJPT]谷歌在补丁发布日前披露Windows漏洞 微软怒了 (转载)用那个design pattern好?
本科学历马工当然也能做得比CS PhD牛逼Log file for VB application ?
msft买错了,应该买亚麻啊请教一个c/c++问题
相关话题的讨论汇总
话题: 账号话题: amazon话题: 系统漏洞话题: 购物车话题: 东西
进入Programming版参与讨论
1 (共1页)
v*******0
发帖数: 116
1
我和我妈共用一台电脑。 我的浏览器在 amazon 网站 logged in 是我的账号,并且其
购物车里里放了点东西。
上周我妈在同一台电脑上登录了她的amazon 账号并买了一个东西。 今天收到了, 不
但有她订的东西,还有我账号里购物车中所有东西。 她立刻登陆了她的账号,发现那
个单子确实包括了我购物单里的东西。但单子确实是她账号下的,也是charge了她的信
用卡。当然她下单之前没仔细看是她的疏忽。但怎么会在她账号下会有我账号里购物车
的东西?我们两个账号没有link。
这是一个系统bug吗? 若有在amazon工作的看到此贴,下次例会上向jeff bezos反映一
下吧。多谢。
W***o
发帖数: 6519
2
程序猿能和bezos开例会?呵呵

【在 v*******0 的大作中提到】
: 我和我妈共用一台电脑。 我的浏览器在 amazon 网站 logged in 是我的账号,并且其
: 购物车里里放了点东西。
: 上周我妈在同一台电脑上登录了她的amazon 账号并买了一个东西。 今天收到了, 不
: 但有她订的东西,还有我账号里购物车中所有东西。 她立刻登陆了她的账号,发现那
: 个单子确实包括了我购物单里的东西。但单子确实是她账号下的,也是charge了她的信
: 用卡。当然她下单之前没仔细看是她的疏忽。但怎么会在她账号下会有我账号里购物车
: 的东西?我们两个账号没有link。
: 这是一个系统bug吗? 若有在amazon工作的看到此贴,下次例会上向jeff bezos反映一
: 下吧。多谢。

m******r
发帖数: 1033
3
有意思。 这个‘漏洞‘好奇怪,甚至有些不可思议。 是不是cookie在起作用??
按说购物车应该和account相关联的。 这个'漏洞'应该很容易重复。 如下:
1.你用你的账户登录
2.选这个货物
3.你妈登录
4.再选这个货物
5.然后看看你妈的购物车,看有没有你的货物
我觉着这个'漏洞'太明显了,没准是你妈自己选了一些你要的东西。
p*******n
发帖数: 2697
4
"下次例会上向jeff bezos反映一下吧。多谢。"
good one,笑了,谢谢lz
c*********e
发帖数: 16335
5
lz不是程序员吧。

【在 m******r 的大作中提到】
: 有意思。 这个‘漏洞‘好奇怪,甚至有些不可思议。 是不是cookie在起作用??
: 按说购物车应该和account相关联的。 这个'漏洞'应该很容易重复。 如下:
: 1.你用你的账户登录
: 2.选这个货物
: 3.你妈登录
: 4.再选这个货物
: 5.然后看看你妈的购物车,看有没有你的货物
: 我觉着这个'漏洞'太明显了,没准是你妈自己选了一些你要的东西。

1 (共1页)
进入Programming版参与讨论
相关主题
请教一个c/c++问题macOS/Linux 巨大安全漏洞 shellshock (转载)
fast logging[KJPT]谷歌在补丁发布日前披露Windows漏洞 微软怒了 (转载)
Looks like 王垠 was right about Google culture本科学历马工当然也能做得比CS PhD牛逼
请问你们在公司做的项目的代码msft买错了,应该买亚麻啊
我妈的ipad 9.7 无法输入指纹node.js怎么防止sql injection?
HTML5爆惊天漏洞:海量Cookie可让硬盘爆仓[bssd]技术问题和政治问题分开
大家更新一下网站open ssl ,严重漏洞MySQL replication question
我来说说在互联网领域的c++和javaquestion on user log in (转载)
相关话题的讨论汇总
话题: 账号话题: amazon话题: 系统漏洞话题: 购物车话题: 东西