опять темка про вебмани:)

123
S2
На сайте с 07.01.2008
Offline
611
#11
astronomer:
Кстити что за книги в ехе формате? Даже открывать не стал - удалил сразу от греха подальше.

Я книги в таком формате с помощью этой проги делаю:

http://www.miniseller.ru/program/ebook_editpro.html Очень удобно.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
[Удален]
#12

Да знаю, есть такой формат. Но там помимо этого формата можно кучу троянов припрятать. Скажем закинуть того трояна о котором недавно речь шла, который вебмани переводит. И это оправдано для хакера, так как человек который работает в Интернете и будет покупать эту книгу наверняка будет иметь вебмани кошелек, или даже если не иметь, то создаст и в последствии накопит там определенную сумму.

Что стоит привязать к этой книге трояна который бы сливал всю сумму с кошелька если она скажем становится более какого-то значения?

Не доверяю нынче ехе-форматам. Для книг лучше другие, безопасные форматы использовать.

infinity-x
На сайте с 11.05.2008
Offline
60
#13

пока удалите книгу с сайта..ато сейчас все "испытают дыру" и пойдет она гулять по сети...

F
На сайте с 16.03.2009
Offline
1
#14

Такс, сообщение кто то в личку отправил, прошу продублировать, удалилось, наверно от испугу что еще 2 покупки по 1 центу были.. Пока убрал с продажи.

[Удален]
#15

Было бы что прятать :) Уверен на 100% что там нет ничего уникального, наверняка какие-то реферальские программы рекламят или накрутку кликов, что еще хуже. Зачастую такие товары "заработка" предполагают обман, нечестную работу в сети и их реальная стоимость 0, а то даже и убыток от таких советов. Так как ту же накрутку выявляют, участник остается без денег, а продавец получает деньги за привлеченного партнера (помимо денег оплаченых за уникальную книгу :) ).

А потом из-за таких накрутчиков честным вебмастерам тот же гугль адсенс ошибочно не выплачивает денег, прецеденты были. Извините, наболело просто...

F
На сайте с 16.03.2009
Offline
1
#16
Str256:
Я книги в таком формате с помощью этой проги делаю:
http://www.miniseller.ru/program/ebook_editpro.html Очень удобно.

Ок. Спасибо, буду переделывать...

astronomer:

Как можно обезопасить:

Сделать проверку по referer'u скажем. Тоесть проверку выполняется ли запрос с Вашего сайта, это должно ограничить возможность подмены суммы.

А еще лучше вообще сделать так чтоб эта форма вызывалась исключительно с Вашего сервера, тоесть код формы был в отельном файлике скажем, который недоступен к простому просмотру.

Хотя тут наверняка есть специлисты которые предложат еще более оптимальное решение.

Кстити что за книги в ехе формате? Даже открывать не стал - удалил сразу от греха подальше.

Спасибо. Я в этом не силен, буду думать и эксперементировать:) Книга - которые мне попадались в сети книги, они были в таком формате, подыскал програмку и сделал:) Переделаю по выше сказанной программе! Всем спасибо!
JD
На сайте с 08.12.2008
Offline
471
#17
astronomer:

Как можно обезопасить:

Сделать проверку по referer'u скажем. Тоесть проверку выполняется ли запрос с Вашего сайта, это должно ограничить возможность подмены суммы.

А еще лучше вообще сделать так чтоб эта форма вызывалась исключительно с Вашего сервера, тоесть код формы был в отельном файлике скажем, который недоступен к простому просмотру.

Хотя тут наверняка есть специлисты которые предложат еще более оптимальное решение.

Вы абсолютно не понимаете сам принцип, и советуете откровенный бред.

Для защиты от подмены суммы платежа есть result url и параметр lmi_payment_amount, который необходимо проверять. О чем, кстати, прямо написано в гайде по мерчанту.

Jet D. добавил 19.04.2009 в 18:28

https://merchant.webmoney.ru/conf/guide.asp

Re@L
На сайте с 02.11.2008
Offline
175
#18

Jet D., спасиб за инфу, если не сложно, можете ещё написать самые распространенные баги?

eKawazoe
На сайте с 27.05.2008
Offline
123
#19

Особенно порадовало примечание :D

JD
На сайте с 08.12.2008
Offline
471
#20

Re@L, это не бага, а всего лишь пример того, что бывает, когда ВМ тупо копипастят скрипты, не включая мозг.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий