電商系統漏洞?一張截圖吃遍美食城

weixin_33728268發表於2016-11-01

這是知乎上的一個回答,雖然故事有點可笑,但是看完之後你會不會快速檢查一遍自己的電商系統流程呢?

故事大意是說一個「天才」同學靠ps了幾張微信支付成功的截圖,就成功忽悠了某個美食城,白吃白喝了幾個月。

他是怎麼做到的呢?

在微信支付時,他點開微信掃碼之後,實際並沒有進行支付而是快速切換好手機上事先存好的微信支付成功的截圖(當然核心是要計算好自己吃什麼,以及餐點的價格,如果遇上美食城打折,他估計就直接露餡了)給店員看。

店員看過他手機上的支付成功圖(只是ps出來的一張圖,並不是微信支付介面)店員就以為已經支付成功,就直接出票讓他取餐了..

不禁要問,店員是不是傻?難道不知道自己機器上的餐點訂單有沒有支付成功麼?
出事情其實也就出在了這裡,店員沒有或者無法核實訂單支付是否已經完成,完全依賴客戶手機上的支付狀態,這也就產生了場景上的錯誤。

瞭解微信支付工作流程(其實差不多都是這麼做的,連傳統 POS其實也是這麼做的)

3803-79405f7ffefdd9c8.png
Screen Shot 2016-11-01 at 05.11.13.png

再看看點餐微信支付的流程

3803-bacba80b761ac302.png
Screen Shot 2016-11-01 at 04.59.48.png

這個故事告訴我們一個安全道理:千萬不要相信任何客戶端完整可愛的故事轉自

原文自 https://zhilala.com/discussion/1054
知乎故事 https://www.zhihu.com/question/33634376/answer/129093669

相關文章