Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Taka sobie ksiegarnia (https://forum.cdrinfo.pl/f5/taka-sobie-ksiegarnia-83984/)

prometeusz 18.11.2009 13:10

Taka sobie ksiegarnia
 
:wow: Ale bylo moje zdziwienie ze jeszcze takie sklepy istnieja. Zadnych zabezpieczen.
Ale po kolei
Zakladamy sobie konto podajemy "jakies dane" i kupujemy.
Potem by bylo ciekawiej bo mamy mozliwosc wysylki kurierem za pobraniem.
Niby nic dziwnego, ale ....
Rejestrujac sie nie musimy potwierdzac konta mailowo, wiec dane moga byc fikcyjne, skrzynka tez , bo w konu po co nam:sciana:
Idac dalej na zakupy otrzymujemy informacje na poczte tylko o dokonaniu zakupow, nie musimy ich potwierdzac. Wiec po co nam skrzynka.
Jak kogos bardzo nie lubimy mozemy zrobic wieksze zakupy i wyslac kurierem||
Ja sobie kupilem, by bylo wszystko jasne sam dla siebie i zamierzam odebrac:)

https://klimczok.osdw.pl/onas
ups zapomnialem:D

adixo 18.11.2009 13:12

Padaj mi swój adres to ci coś dokupię :)
no i jeszcze adres tej księgarni

prometeusz 18.11.2009 13:14

Adres powiadasz. Moge ci wyslac poczta polska , tylko podaj swoj bym mial jak zaadresowac:D

andrzejj9 18.11.2009 14:37

Dowcip to oni robią sobie, bo jak tak za kilka przesyłek w dwie strony zapłacą to może wprowadzą jakieś zabezpieczenia na stronie..

pali 18.11.2009 15:00

Nic z tego nie rozumiem.
Ja jeszcze nie widziałem polskiego sklepu internetowego, który potwierdzałby dane klienta. "Potwierdzałby", czyli sprawdzałby istnienie takiej osoby oraz czy to właśnie ta osoba dokonuje zakupów.

Skrzynka mailowa nie jest przecież żadnym potwierdzeniem.

Za pobraniem dla nowych klientów jest również opcją powszechną, ot choćby w agito.pl na pewno tak jest.

A robienie zakupów dla kolegi... Policja bez trudu namierzy dowcipnisia, a jak wiemy lubią oni "sprawy internetowe", oj lubią :) No chyba, że ktoś wie jak skutecznie ukryć się w sieci oraz zablokować odczyt komputera przez biegłego. Ale po co...

andrzejj9 18.11.2009 15:33

No w sumie prawda, że mail wcale nie musi być żadnym zabezpieczeniem. W sumie dawno nie zamawiałem za pobraniem (jeśli w ogóle kiedyś..) to się nad tym nie zastanawiałem, ale ryzyko jest.

pali 18.11.2009 17:50

Pomyślałem, że jednak mail jest zabezpieczeniem psychologicznym - większość ludzi chyba nie rozumie, że mail nic nie potwierdza i zastanowi się przed zrobieniem dowcipu.

Mail może być też śladem dla Policji, o ile były na niego bezpośrednie logowania ze zidentyfikowanego łącza lub np. był wcześniej używany, podawany w sieci itp

Sunna 18.11.2009 20:15

o ile

pali 19.11.2009 00:57

no właśnie, ale wcale niełatwo tak zupełnie nie pozostawić śladów

da się, ale to trochę zachodu kosztuje

prometeusz 19.11.2009 09:10

Cytat:

Napisany przez pali (Post 1059842)
Nic z tego nie rozumiem.
Ja jeszcze nie widziałem polskiego sklepu internetowego, który potwierdzałby dane klienta. "Potwierdzałby", czyli sprawdzałby istnienie takiej osoby oraz czy to właśnie ta osoba dokonuje zakupów.
Skrzynka mailowa nie jest przecież żadnym potwierdzeniem.

Za pobraniem dla nowych klientów jest również opcją powszechną, ot choćby w agito.pl na pewno tak jest.

A robienie zakupów dla kolegi... Policja bez trudu namierzy dowcipnisia, a jak wiemy lubią oni "sprawy internetowe", oj lubią :) No chyba, że ktoś wie jak skutecznie ukryć się w sieci oraz zablokować odczyt komputera przez biegłego. Ale po co...

Ty juz dobrze wiesz o jakie potwierdzenie chodzi. Podszedles do tego ze zlej strony. Po co system ma zakladac usera - jesli nie zostanie potwierdzony. Jeden user moze zalozyc wiec "x"userow i logowanie do systemu moze zrobic sie bardzo ciekawa sprawa...
Oczywiscie ze nikt nie potwierdzac ma naszych danych a jedynie wiarugodnosc adres mail-owego i tylko tyle.
Kupujac zas tez przydalo by sie potwierdzenie tranzakcji a nie "pustka" . Powiedzmy ze podalismy przypadkowo zly adres pocztowy podczas rejestracji i skad teraz bedziemy mieli pewnosc ze zakupy sie dokonaly czy tez nie dokonaly skoro nie otrzymamy informacji na skrzynke ze zamowienie zostalo zrealizowane

pali 19.11.2009 16:24

prometeuszu,
założyłem konto w tym sklepie i dostałem na mail potw. rejestracji.

Cytat:

Księgarnia Internetowa Klimczok - witaj
Dane podane przez Ciebie podczas logowania:

Login: foo@bar.pl

Zmiana powyższych danych jest możliwa na poniższej stronie
http://klimczok.osdw.pl/mojedane

Księgarnia Internetowa Klimczok
biuro@klimczok.osdw.pl
http://klimczok.osdw.pl
Księgarnia Internetowa Klimczok - witajDane podane przez Ciebie podczas logowania:Login: foo@bar.plZmiana powyższych danych jest możliwa na poniższej stroniehttp://klimczok.osdw.pl/mojedane========================================== =========Księgarnia Internetowa Klimczokbiuro@klimczok.osdw.plhttp://klimczok.osdw.pl
w jakiej domenie masz pocztę?

prometeusz 19.11.2009 22:54

Potwierdzenie rejestracji w sensie informacje o zalozeniu konta czy tez informacje z linkiem o potwierdzenie konta.
Ja dostalem tylko ta pierwsza, nic potwierdzac nie musialem by kupowac w sklepie.
Co prawda wczoraj z nimi o tym rozmwaialem, lecz watpie by tak szybko zmienili:hmm:
Dzis odbieralem ksiazke i nic nie wspominali
A konto mam w domenie "pl.costam.com"

pali 20.11.2009 01:32

Cytat:

Napisany przez prometeusz (Post 1060133)
(...)
A konto mam w domenie "pl.costam.com"

Pytałem, bo pomyślałem, że może masz jakieś wp.pl czy onet.pl.
osdw ma swojego sendmaila i takie wp czasem odrzuca pocztę z prywatnych sendmaili.
No ale nie w tym rzecz była.

Cytat:

Napisany przez prometeusz (Post 1060133)
Potwierdzenie rejestracji w sensie informacje o zalozeniu konta czy tez informacje z linkiem o potwierdzenie konta.
Ja dostalem tylko ta pierwsza, nic potwierdzac nie musialem by kupowac w sklepie.

Dostałem to samo co Ty.

Już rozumiem o co Tobie chodzi :) Masz rację, komunikacja w tym sklepie jest niedorobiona.
Albo po prostu popsuli albo chcieli uniknąć przymuszania do maila.

Gdybym miał za zadanie zrobić interfejs sklepu bez maila, to wyświetlałbym po złożeniu zamówienia spersonalizowany komunikat, np. jakiś wyraźny numer zamówienia plus zalecenie wydruku i najlepiej możliwość wysłania tegoż komunikatu na maila czy komunikator.

andrzejj9 20.11.2009 08:15

Cytat:

Napisany przez pali (Post 1060148)
Pytałem, bo pomyślałem, że może masz jakieś wp.pl czy onet.pl.
osdw ma swojego sendmaila i takie wp czasem odrzuca pocztę z prywatnych sendmaili.

To Onet potrafi robić takie numery?

Pytam, bo miałem już kilka razy sytuację, kiedy spodziewałem się jakiegoś maila i nie przychodził. Ostatecznie nie było to aż tak ważne, żeby dochodzić, czy i kiedy został wysłany, ale aż sprawdzałem ustawienia antyspamowe, żeby się upewnić, czy wszystko do mnie dochodzi. I nie była to jednorazowa sprawa.

pali 20.11.2009 15:57

Tak, wp, interia, onet nie gwarantują że otrzymasz wysłaną do Ciebie pocztę, w szczególności wp jest z tego znana.

Wyłączenie antyspamu nie pomaga, bo problem jest w komunikacji międzyserwerowej. Na dodatek w obecnych czasach bardzo prawdopodobna jest kolizja zabezpieczeń, która objawi się tym, że nadawca wyśle maila, odbiorca go nie otrzyma i żadna ze stron nie dostanie o tym komunikatu. Przed 2004 rokiem zazwyczaj przychodziły powiadomienia dla nadawcy, potem wirus Mydoom, różne ataki DoS i teraz admini serwerów pocztowych bardzo ostrożnie wysyłają info zwrotne.

Pytałem prometeusza o jego mail, bo księgarnia osdw zdaje się ma swojego MTA (czyli serwer wysyłający pocztę: Sendmail, qmail, Postfix etc) , a takie małe niezależne, prywatne czy firmowe MTA są z zasady podejrzane dla dużych. Z różnych powodów odbiorca może odrzucić pocztę: braku domeny dla IP MTA, świeżej czy źle opisanej domeny czy kombinacji innych czynników, także w samym mailu. Podejrzane może być wielu odbiorców maila, czy nawet to co jest wpisane jako nazwa nadawcy (np. świeża domena jako nazwa nadawcy i wzmożona aktywność, widziałem taki przypadek)

Inną przyczyną może być zła lub tylko niewłaściwa z punktu widzenia serwera docelowego, konfiguracja MTA. A dobra konfiguracja MTA nie jest trywialna i należy dobrze wiedzieć co się robi, zanim uruchomi się swojego sendmaila. Niestety obecnie często lepszym pomysłem, szczególnie dla nowej firmy, jest korzystanie z MTA dużego dostawcy, który jest zautoryzowany u innych, no i który to dba o swój serwer, bo robi na nim biznes.

Jeszcze inny problem to php mail(). I tysiące innych scenariuszy.

Przykład: w kółko gdzieś widzę tekst "Prosimy nie używać adresów wp.pl przy rejestracji". Np. po otwarciu nowego Universum OGame tysiące userów rejestrowało się, zapewne kilkuset podawało wp.pl i dostawali maile rejestracyjne po kilku godzinach albo wcale ich niedostawali. Bo system WP podnosił alarm. WP chyba używa ciekawego OpenSPF http://www.openspf.org/

No i też można podejrzewać, że niektóre portale mogą niekiedy blokować konkurencję, np. właśnie na rynku gier MMOSG... ale dowodów brak, no i to ew. margines. Bo jednak takie działanie dużych dostawców nie jest złośliwe czy nieumiejętne. Gdyby nie robili odsiewu, maila nie dałoby używać się, wpadałoby do niego tysiące spamu na minutę.

A cały tej bajzel też wynika z tego, że mail ma już ze 100 lat i aby to działało, należałoby to wszystko napisać od nowa. MS kiedyś próbował, no ale nie wyszło mu (może i dobrze, bo chcieli przy okazji opłaty za maile :P )

* w powyższym poście są daleko idące uproszczenia :)


Wszystkie czasy w strefie CET. Aktualna godzina: 11:08.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.