نمایش نتایج: از شماره 1 تا 10 , از مجموع 51

موضوع: اسکریپت xPay - درگاه پرداخت واسطه با امکانات کامل - ۲۰٪ تخفیف به مدت محدود

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن tikweb.ir آواتار ها
    تاریخ عضویت
    Feb 2014
    محل سکونت
    Safe mode
    نوشته ها
    579
    تشکر تشکر کرده 
    358
    تشکر تشکر شده 
    1,046
    تشکر شده در
    663 پست

    پیش فرض پاسخ : اسکریپت xPay - درگاه پرداخت واسطه با امکانات کامل - ۲۰٪ تخفیف به مدت محدود

    بنده خیلی وقت پیش یعنی حدود دو سه هفته پیش یکبار به پنل لوگین کرده بودم
    الان روی لینک ورود که زدم بدون خواستن یوزر پسورد وارد شد
    فکر نمیکنید این یک ضعف امنیتی باشه؟
    :: گروه فناوری اطلاعات تیک وب | ارائه انواع خدمات وب هاستینگ و کانفیگ سرور و cms | طراحی انواع وب سایت
    :: دارنده نماد اعتماد دائم از وزارت صنعت ، معدن و تجارت

  2. #2
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اسکریپت xPay - درگاه پرداخت واسطه با امکانات کامل - ۲۰٪ تخفیف به مدت محدود

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    بنده خیلی وقت پیش یعنی حدود دو سه هفته پیش یکبار به پنل لوگین کرده بودم
    الان روی لینک ورود که زدم بدون خواستن یوزر پسورد وارد شد
    فکر نمیکنید این یک ضعف امنیتی باشه؟
    سلام.

    زیاد بودن مدت اعتبار session ها فقط در نسخه ی دمو هست. (برای جلوگیری از نیاز به لاگین مجدد)
    تنها مشکل امنیتی که این مورد میتونه پیش بیاره اینه که یک نفر با سیستم شما وارد سایت بشه که در این صورت مشخصات ورود رو نیازی نیست وارد کنه.(که در نسخه ی اصلی مدت اعتبار سشن ها کم هست.)
    در غیر این صورت هیچ مشکل دیگری پیش نمیاد.

    متشکرم از شما ، اگر مشکل دیگری مشاهده کردید اطلاع دهید.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط tikweb.ir نمایش پست ها
    بنده خیلی وقت پیش یعنی حدود دو سه هفته پیش یکبار به پنل لوگین کرده بودم
    الان روی لینک ورود که زدم بدون خواستن یوزر پسورد وارد شد
    فکر نمیکنید این یک ضعف امنیتی باشه؟
    البته دقت کنید این مورد نمیتونه یک ضعف امنیتی تلقی بشه.
    شما یک بار که وارد gmail.com بشید ، دیگه نیازی به رمز نداره تا زمانی که logout کنید.
    یا مثلا توی هر سایتی وقتی تیک کزینه ی "ورود مرا به خواطر بسپار" رو بزنید ، مدت زمان بیشتری login هستید.
    برای سایت درگاه پرداخت واسطه هم اگر کسی بیاد پشت سیستم شما ، نهایتا میتونه اطلاعات رو مشاهده کنه. سو استفاده ی مالی ای نمیتونه بکنه.
    که برای محکم کاری توی موضوع درگاه پرداخت ، هر کاربر فقط ۱۰ دقیقه داخل اکانتش میمونه و بعد باید دوباره login کنه.
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  3. تعداد تشکر ها از secureconfig به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 15
    آخرين نوشته: December 4th, 2022, 14:01
  2. راهنمایی درباره خرید اسکریپت واسط xpay
    توسط amin karimi در انجمن اسکریپت های دیگر
    پاسخ ها: 10
    آخرين نوشته: June 19th, 2016, 13:18
  3. اسکریپت به اسکریپت یا به هاست دسترسی داره؟؟؟!؟!؟!
    توسط looneir در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 5
    آخرين نوشته: September 13th, 2013, 01:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •