-
June 5th, 2012, 06:52
#11
عضو دائم
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
vps-baran.ir
من 9 ماهه استفاده می کنم
بدون مشکل کار می کنه اگه باگ داره شما هک کنید
من واقعا تعجب میکنم چرا آدم های از روی تعصب حرف میزنن ؟!؟؟!
لیست تراکنش های (اینویس 420) امروزتون رو چک کنید ، این لیست رو با لیست تراکنش هاتون توی بانک مقایسه کنید تا متوجه باگ عظیم بشید !!
علاوه بر این باگ ، این ماژول باگ های بسیاری داره و به شدت بد کد نویسی شده ، به نظر من یه برنامه نویس تازه کار هم تمیز تر از این کد مینویسه (استفاده از متغییر های بدون استفاده ، شرط های اشتباه و ...)
می خانه اگر ساقی صاحب نظری داشت
می خواری و مستی ره و رسم دیگری داشت
-
تعداد تشکر ها از rn4j1m1 به دلیل پست مفید
-
June 5th, 2012 06:52
# ADS
-
June 5th, 2012, 07:01
#12
عضو انجمن
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
rn4j1m1
من واقعا تعجب میکنم چرا آدم های از روی تعصب حرف میزنن ؟!؟؟!
لیست تراکنش های (اینویس 420) امروزتون رو چک کنید ، این لیست رو با لیست تراکنش هاتون توی بانک مقایسه کنید تا متوجه باگ عظیم بشید !!
علاوه بر این باگ ، این ماژول باگ های بسیاری داره و به شدت بد کد نویسی شده ، به نظر من یه برنامه نویس تازه کار هم تمیز تر از این کد مینویسه (استفاده از متغییر های بدون استفاده ، شرط های اشتباه و ...)
حرف شما کاملا متین و من متقاعد شدم
ولی من هر خریدی که انجام میشه . حسابم رو چک می کنم
الان شما این سفارش رو داشتید
+۱,۰۰۰
۶۹۶۷۸۲ خرید-اینترنت rrn=۵۰۸۵۱۱۶۷۱۳
کارت۳۲۹۳
-
-
June 5th, 2012, 07:02
#13
عضو دائم
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
vps-baran.ir
حرف شما کاملا متین و من متقاعد شدم
ولی من هر خریدی که انجام میشه . حسابم رو چک می کنم
الان شما این سفارش رو داشتید
+۱,۰۰۰
۶۹۶۷۸۲ خرید-اینترنت rrn=۵۰۸۵۱۱۶۷۱۳
کارت۳۲۹۳
خوب ! مبلغ واقعی اینویس چه قدر هست ؟؟
آیا اینویس تایید نشده ؟؟
می خانه اگر ساقی صاحب نظری داشت
می خواری و مستی ره و رسم دیگری داشت
-
تعداد تشکر ها از rn4j1m1 به دلیل پست مفید
-
June 5th, 2012, 07:04
#14
عضو انجمن
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
rn4j1m1
خوب ! مبلغ واقعی اینویس چه قدر هست ؟؟
آیا اینویس تایید نشده ؟؟
بله اینویس تایید شده
ولی بنده که هاست نمی فروشم که بخواد خودکار تحویل بده
ولی من قبل از تحویل تمام سفارشات انجام شده رو با واریز به حساب چک می کنم
امکانش هست باگی که وارد شدید رو پیغام خصوصی کنید؟
-
-
June 5th, 2012, 07:13
#15
عضو دائم
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
vps-baran.ir
امکانش هست باگی که وارد شدید رو پیغام خصوصی کنید؟
خیر ، این باگ توی خیلی از ماژول ها وجود داره ، حتی ماژول های شرکت های بزرگ !!
حتی شرکت ها و سایت هایی که به صورت اتوماتیک دومین ثبت میکنن !!
به همین دلیل فقط میتونم باگ رو فیکس کنم واستون که برای این کار نیاز به دسترسی به ftp و phpmyadmin هست و به صورت رایگان هر وقت ، وقت داشتم انجام میدم واستون
یا به صورت تجاری با پرداخت 30 ت و حداکثر 24 ساعت آینده
می خانه اگر ساقی صاحب نظری داشت
می خواری و مستی ره و رسم دیگری داشت
-
تعداد تشکر ها از rn4j1m1 به دلیل پست مفید
-
June 5th, 2012, 07:15
#16
عضو انجمن
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]
تشکر از لطفتون
پس حتی ماژول فراسو هم همین مشکل رو داره؟
-
-
June 5th, 2012, 07:34
#17
عضو دائم
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]
اتفاقا چند تا دومین و سرور ایناها لازم دارم ، سایت کی رو نابود کنم ؟؟ 
پ.ن : ماژول های قبلی خودم هم مشکل داشت که آپدیت و اطلاع رسانی شده
می خانه اگر ساقی صاحب نظری داشت
می خواری و مستی ره و رسم دیگری داشت
-
-
June 5th, 2012, 10:47
#18
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
rn4j1m1
اتفاقا چند تا دومین و سرور ایناها لازم دارم ، سایت کی رو نابود کنم ؟؟

پ.ن : ماژول های قبلی خودم هم مشکل داشت که آپدیت و اطلاع رسانی شده
بهتر نیست یه پچ امنیتی واسه این باگ انتشار بدین؟ تا همه کاربرای انجمن استفاده کنن
-
-
June 5th, 2012, 12:22
#19
-
-
June 5th, 2012, 12:27
#20
پاسخ : ماژول پرداخت بانک ملت با قابلیت ذخیره اطلاعات [دانلود]

نوشته اصلی توسط
ali2k
الان کد ماژول را نگاه کردم ، واقعا
خیلی ناامن نوشته شده

باگ هم خیلی ساده هست:
1- ابتدا یک سفارش ثبت کنید تا به مرحله پرداخت آنلاین برسید
2- در مرحله پرداخت که آدرس صفحه "client/viewinvoice.php?id=؟؟" این هست قبل از اینکه روی دکمه "ورود به سایت بانک ملت جهت پرداخت" کلیک کنید یک متغییر hidden در فرم هست به نام Amount که مبلغ پرداختی به ریال داخلش نوشته شده کافیه این مبلغ را به هر عددی که دلتان میخواد تغییر بدید مثلا 100 تومن
3- وارد درگاه بانک ملت بشید و 100 تومن معادل 1000 ریال پرداخت کنید :دی
4- به سایت فروشنده اتوماتیک برمیگردید و سفارش شما تائید میشه
به همین سادگی ... نیاز به یکسری تغییرات داره

الان وقت ندارم ولی اخر هفته احتمالا یه پچ براش بنویسم که مشکلش حل بشه

این متغییر Amount کجاس دقیقا؟ چطور جلوش رو بگیریم ؟
-