Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Taka sobie ksiegarnia (https://forum.cdrinfo.pl/f5/taka-sobie-ksiegarnia-83984/)

prometeusz 18.11.2009 13:10

Taka sobie ksiegarnia
 
:wow: Ale bylo moje zdziwienie ze jeszcze takie sklepy istnieja. Zadnych zabezpieczen.
Ale po kolei
Zakladamy sobie konto podajemy "jakies dane" i kupujemy.
Potem by bylo ciekawiej bo mamy mozliwosc wysylki kurierem za pobraniem.
Niby nic dziwnego, ale ....
Rejestrujac sie nie musimy potwierdzac konta mailowo, wiec dane moga byc fikcyjne, skrzynka tez , bo w konu po co nam:sciana:
Idac dalej na zakupy otrzymujemy informacje na poczte tylko o dokonaniu zakupow, nie musimy ich potwierdzac. Wiec po co nam skrzynka.
Jak kogos bardzo nie lubimy mozemy zrobic wieksze zakupy i wyslac kurierem||
Ja sobie kupilem, by bylo wszystko jasne sam dla siebie i zamierzam odebrac:)

https://klimczok.osdw.pl/onas
ups zapomnialem:D

adixo 18.11.2009 13:12

Padaj mi swój adres to ci coś dokupię :)
no i jeszcze adres tej księgarni

prometeusz 18.11.2009 13:14

Adres powiadasz. Moge ci wyslac poczta polska , tylko podaj swoj bym mial jak zaadresowac:D

andrzejj9 18.11.2009 14:37

Dowcip to oni robią sobie, bo jak tak za kilka przesyłek w dwie strony zapłacą to może wprowadzą jakieś zabezpieczenia na stronie..

pali 18.11.2009 15:00

Nic z tego nie rozumiem.
Ja jeszcze nie widziałem polskiego sklepu internetowego, który potwierdzałby dane klienta. "Potwierdzałby", czyli sprawdzałby istnienie takiej osoby oraz czy to właśnie ta osoba dokonuje zakupów.

Skrzynka mailowa nie jest przecież żadnym potwierdzeniem.

Za pobraniem dla nowych klientów jest również opcją powszechną, ot choćby w agito.pl na pewno tak jest.

A robienie zakupów dla kolegi... Policja bez trudu namierzy dowcipnisia, a jak wiemy lubią oni "sprawy internetowe", oj lubią :) No chyba, że ktoś wie jak skutecznie ukryć się w sieci oraz zablokować odczyt komputera przez biegłego. Ale po co...

andrzejj9 18.11.2009 15:33

No w sumie prawda, że mail wcale nie musi być żadnym zabezpieczeniem. W sumie dawno nie zamawiałem za pobraniem (jeśli w ogóle kiedyś..) to się nad tym nie zastanawiałem, ale ryzyko jest.

pali 18.11.2009 17:50

Pomyślałem, że jednak mail jest zabezpieczeniem psychologicznym - większość ludzi chyba nie rozumie, że mail nic nie potwierdza i zastanowi się przed zrobieniem dowcipu.

Mail może być też śladem dla Policji, o ile były na niego bezpośrednie logowania ze zidentyfikowanego łącza lub np. był wcześniej używany, podawany w sieci itp

Sunna 18.11.2009 20:15

o ile

pali 19.11.2009 00:57

no właśnie, ale wcale niełatwo tak zupełnie nie pozostawić śladów

da się, ale to trochę zachodu kosztuje

prometeusz 19.11.2009 09:10

Cytat:

Napisany przez pali (Post 1059842)
Nic z tego nie rozumiem.
Ja jeszcze nie widziałem polskiego sklepu internetowego, który potwierdzałby dane klienta. "Potwierdzałby", czyli sprawdzałby istnienie takiej osoby oraz czy to właśnie ta osoba dokonuje zakupów.
Skrzynka mailowa nie jest przecież żadnym potwierdzeniem.

Za pobraniem dla nowych klientów jest również opcją powszechną, ot choćby w agito.pl na pewno tak jest.

A robienie zakupów dla kolegi... Policja bez trudu namierzy dowcipnisia, a jak wiemy lubią oni "sprawy internetowe", oj lubią :) No chyba, że ktoś wie jak skutecznie ukryć się w sieci oraz zablokować odczyt komputera przez biegłego. Ale po co...

Ty juz dobrze wiesz o jakie potwierdzenie chodzi. Podszedles do tego ze zlej strony. Po co system ma zakladac usera - jesli nie zostanie potwierdzony. Jeden user moze zalozyc wiec "x"userow i logowanie do systemu moze zrobic sie bardzo ciekawa sprawa...
Oczywiscie ze nikt nie potwierdzac ma naszych danych a jedynie wiarugodnosc adres mail-owego i tylko tyle.
Kupujac zas tez przydalo by sie potwierdzenie tranzakcji a nie "pustka" . Powiedzmy ze podalismy przypadkowo zly adres pocztowy podczas rejestracji i skad teraz bedziemy mieli pewnosc ze zakupy sie dokonaly czy tez nie dokonaly skoro nie otrzymamy informacji na skrzynke ze zamowienie zostalo zrealizowane

pali 19.11.2009 16:24

prometeuszu,
założyłem konto w tym sklepie i dostałem na mail potw. rejestracji.

Cytat:

Księgarnia Internetowa Klimczok - witaj
Dane podane przez Ciebie podczas logowania:

Login: foo@bar.pl

Zmiana powyższych danych jest możliwa na poniższej stronie
http://klimczok.osdw.pl/mojedane

Księgarnia Internetowa Klimczok
biuro@klimczok.osdw.pl
http://klimczok.osdw.pl
Księgarnia Internetowa Klimczok - witajDane podane przez Ciebie podczas logowania:Login: foo@bar.plZmiana powyższych danych jest możliwa na poniższej stroniehttp://klimczok.osdw.pl/mojedane========================================== =========Księgarnia Internetowa Klimczokbiuro@klimczok.osdw.plhttp://klimczok.osdw.pl
w jakiej domenie masz pocztę?

prometeusz 19.11.2009 22:54

Potwierdzenie rejestracji w sensie informacje o zalozeniu konta czy tez informacje z linkiem o potwierdzenie konta.
Ja dostalem tylko ta pierwsza, nic potwierdzac nie musialem by kupowac w sklepie.
Co prawda wczoraj z nimi o tym rozmwaialem, lecz watpie by tak szybko zmienili:hmm:
Dzis odbieralem ksiazke i nic nie wspominali
A konto mam w domenie "pl.costam.com"

pali 20.11.2009 01:32

Cytat:

Napisany przez prometeusz (Post 1060133)
(...)
A konto mam w domenie "pl.costam.com"

Pytałem, bo pomyślałem, że może masz jakieś wp.pl czy onet.pl.
osdw ma swojego sendmaila i takie wp czasem odrzuca pocztę z prywatnych sendmaili.
No ale nie w tym rzecz była.

Cytat:

Napisany przez prometeusz (Post 1060133)
Potwierdzenie rejestracji w sensie informacje o zalozeniu konta czy tez informacje z linkiem o potwierdzenie konta.
Ja dostalem tylko ta pierwsza, nic potwierdzac nie musialem by kupowac w sklepie.

Dostałem to samo co Ty.

Już rozumiem o co Tobie chodzi :) Masz rację, komunikacja w tym sklepie jest niedorobiona.
Albo po prostu popsuli albo chcieli uniknąć przymuszania do maila.

Gdybym miał za zadanie zrobić interfejs sklepu bez maila, to wyświetlałbym po złożeniu zamówienia spersonalizowany komunikat, np. jakiś wyraźny numer zamówienia plus zalecenie wydruku i najlepiej możliwość wysłania tegoż komunikatu na maila czy komunikator.

andrzejj9 20.11.2009 08:15

Cytat:

Napisany przez pali (Post 1060148)
Pytałem, bo pomyślałem, że może masz jakieś wp.pl czy onet.pl.
osdw ma swojego sendmaila i takie wp czasem odrzuca pocztę z prywatnych sendmaili.

To Onet potrafi robić takie numery?

Pytam, bo miałem już kilka razy sytuację, kiedy spodziewałem się jakiegoś maila i nie przychodził. Ostatecznie nie było to aż tak ważne, żeby dochodzić, czy i kiedy został wysłany, ale aż sprawdzałem ustawienia antyspamowe, żeby się upewnić, czy wszystko do mnie dochodzi. I nie była to jednorazowa sprawa.

pali 20.11.2009 15:57

Tak, wp, interia, onet nie gwarantują że otrzymasz wysłaną do Ciebie pocztę, w szczególności wp jest z tego znana.

Wyłączenie antyspamu nie pomaga, bo problem jest w komunikacji międzyserwerowej. Na dodatek w obecnych czasach bardzo prawdopodobna jest kolizja zabezpieczeń, która objawi się tym, że nadawca wyśle maila, odbiorca go nie otrzyma i żadna ze stron nie dostanie o tym komunikatu. Przed 2004 rokiem zazwyczaj przychodziły powiadomienia dla nadawcy, potem wirus Mydoom, różne ataki DoS i teraz admini serwerów pocztowych bardzo ostrożnie wysyłają info zwrotne.

Pytałem prometeusza o jego mail, bo księgarnia osdw zdaje się ma swojego MTA (czyli serwer wysyłający pocztę: Sendmail, qmail, Postfix etc) , a takie małe niezależne, prywatne czy firmowe MTA są z zasady podejrzane dla dużych. Z różnych powodów odbiorca może odrzucić pocztę: braku domeny dla IP MTA, świeżej czy źle opisanej domeny czy kombinacji innych czynników, także w samym mailu. Podejrzane może być wielu odbiorców maila, czy nawet to co jest wpisane jako nazwa nadawcy (np. świeża domena jako nazwa nadawcy i wzmożona aktywność, widziałem taki przypadek)

Inną przyczyną może być zła lub tylko niewłaściwa z punktu widzenia serwera docelowego, konfiguracja MTA. A dobra konfiguracja MTA nie jest trywialna i należy dobrze wiedzieć co się robi, zanim uruchomi się swojego sendmaila. Niestety obecnie często lepszym pomysłem, szczególnie dla nowej firmy, jest korzystanie z MTA dużego dostawcy, który jest zautoryzowany u innych, no i który to dba o swój serwer, bo robi na nim biznes.

Jeszcze inny problem to php mail(). I tysiące innych scenariuszy.

Przykład: w kółko gdzieś widzę tekst "Prosimy nie używać adresów wp.pl przy rejestracji". Np. po otwarciu nowego Universum OGame tysiące userów rejestrowało się, zapewne kilkuset podawało wp.pl i dostawali maile rejestracyjne po kilku godzinach albo wcale ich niedostawali. Bo system WP podnosił alarm. WP chyba używa ciekawego OpenSPF http://www.openspf.org/

No i też można podejrzewać, że niektóre portale mogą niekiedy blokować konkurencję, np. właśnie na rynku gier MMOSG... ale dowodów brak, no i to ew. margines. Bo jednak takie działanie dużych dostawców nie jest złośliwe czy nieumiejętne. Gdyby nie robili odsiewu, maila nie dałoby używać się, wpadałoby do niego tysiące spamu na minutę.

A cały tej bajzel też wynika z tego, że mail ma już ze 100 lat i aby to działało, należałoby to wszystko napisać od nowa. MS kiedyś próbował, no ale nie wyszło mu (może i dobrze, bo chcieli przy okazji opłaty za maile :P )

* w powyższym poście są daleko idące uproszczenia :)

andrzejj9 20.11.2009 16:05

Dzięki za wyjaśnienie. Zastanawia mnie jeszcze jedno - czy można z tym coś zrobić (poza zmianą skrzynki). Mam na Onecie zarówno maila darmowego, jak i płatnego i podejrzewam opisaną sytuację w obydwu..

pali 20.11.2009 17:36

Ale ja wcale nie namawiałbym do zmiany skrzynki, bo twój problem jest obecnie nierozwiązywalny, w takim sensie że nie istnieją powszechne rozwiązania gwarantujące dostarczenie każdego maila.

Ludzie polecają gmaila (ja też), ale gmail akurat tego problemu też nie rozwiązuje. Mam wrażenie, że jest lepszy pod tym względem, no ale to tylko wrażenie, statystyk brak i pewnie nigdy ich nie będzie, bo nie wiadomo jak je zrobić.


A w praktyce co możesz zrobić:

Napisać do supportu tego płatnego maila. Podaj im nadawcę oraz dokładny czas i datę wysłania wiadomości, która nie doszła (o ile masz takie dane). Możliwe, że dla upierdliwego klienta są w stanie po cichu wyłączyć filtry, którymi nie chwalą się.

A co możesz sam zrobić, to nie wiem, bo możliwości są dziesiątki. Nie będę opowiadał Tobie o revDNS, bo okaże się że ktoś wysyła outlookiem zawirusowane maile i to jest przyczyną :)

Jeśli chcesz, to napisz kto wysyła, czym (geolokalizacja nadawcy, domena maila, MUA (program pocztowy), SMTP) i jaka mniej więcej zawartość, spróbujemy coś znaleźć, ale nic nie gwarantuję. Dobrze też, jakbyś miał nagłówki maila który nie doszedł.

andrzejj9 21.11.2009 10:35

Kilka potwierdzonych przypadków miałem, ale to dalsza przeszłość. Natomiast teraz to w większości są podejrzenia, zwykle bardziej uzasadnione, ale gdyby miał absolutną pewność, że ten a ten mail nie doszedł, to skontaktowałbym się z nadawcą i nie zawracał głowy wyjaśnianiem czegoś u dostawcy usługi (chyba, że rzecz byłaby nagminna). Największym problemem jest tu właśnie ta niepewność - wydaje mi się, że taką a taką odpowiedź powinienem otrzymać, a nic nie przychodzi. Kiedy mnożymy to razy x korespondencji robi się niemiło. Poza tym chciałbym, żeby jednak płatna usługa dawała mi blisko 100% pewność i niezawodność..

Smartek 21.11.2009 10:44

Problem powszechnie znany - często na skrzynki pocztowe większych portali maile najzwyczajniej nie dochodzą. Nie wiem czy zwróciłeś uwagę, ale często - głównie na trackerach - proszą o podanie właśnie skrzynki na GMailu, żeby mieć większą pewność dotarcia maila aktywacyjnego.
Mnie on jeszcze nie zawiódł, na dodatek filtr antyspamowy działa jak powinien. Mam kilka hostingów na hekko.pl, domena.pl i w kilku innych miejscach, a wraz z nimi nieograniczoną ilość skrzynek pocztowych i muszę przyznać, że żadna z komercyjnych nie odpowiada mi jak ta od Google'a. Fajny interfejs, działa szybko i sprawnie, a domena "gmail.com" jest już popularna na całym świecie :-).

andrzejj9 21.11.2009 10:51

Niestety Google jest dla mnie nie do zaakceptowania ze względu na bardzo wątpliwą anonimowość. Jeśli treści maili są skanowane, to dla mnie bardzo ogranicza to zastosowanie takiej usługi..

pali 21.11.2009 11:36

Tak, ale zauważ że twoja poczta u polskich dostawców jest możliwa do przejrzenia, o ile nie szyfrujesz, a nawet jeśli szyfrujesz, to nagłówki są jawne.

Google skanuje automatem i przyznaje się do tego, a skąd wiesz, że onet nie skanuje?

Największym kapitałem google obecnie jest zaufanie użytkowników.
Myslę, że maile w ręce CBŚ szybciej oddałby onet niż google.

Do niczego nie namawiam, ale akurat to co mówisz, nie jest dla mnie argumentem przeciw google. A wręcz zaletą - mają jawną politykę.

andrzejj9 21.11.2009 12:23

Google ma jawną politykę?? No z tym nie mogę się zgodzić. Wiele artykułów na ten temat czytałem, ale z większości wynika teza, że tego co Google naprawdę robi ze wszystkimi zbieranymi danymi, nie wiadomo.

A skąd wiem, że Onet nie skanuje. No.. nie wiem. Ale na tej zasadzie można podejrzewać wszystko. Dla mnie jest tu porównanie, że wiem, że Google skanuje, a nie mam informacji na temat, żeby robił to Onet.

pali 21.11.2009 12:40

Nie będę polemizował, bo nie chcę googla bronić :)

Używaj onetu, bo niedobrze będzie gdy wszyscy będą zależni od googla.

andrzejj9 21.11.2009 13:11

Tak właściwie to używam i tego i tego ;) Ale 'poważniejszą' skrzynkę mam jednak na płatnym Onecie.

joujoujou 21.11.2009 16:32

Potwierdzam problemy wp.pl z "nieautoryzowanymi" MTA (upraszczając). :mruga:

Potwierdzam również problemy z onetowymi mailami, o czym już zresztą było na forum:

http://forum.cdrinfo.pl/f5/problem-z...tml#post670013

I co ciekawe, Andrzej również tam pisał (czyżby brak lecytyny?) :D


Wszystkie czasy w strefie CET. Aktualna godzina: 09:18.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.