Kom ihåg mig?
Home Menu

Menu


Ni som använder Samport...

Ämnesverktyg Visningsalternativ
Oläst 2007-07-30, 19:44 #1
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Packar ni och levererar ordrar innan ni fått Transaction Report via mail ifrån Samport?

Tänkte varna dom som gör detta eftersom jag hittat ett säkerhetshål i OsCommerce/Samport modul, möjligt att det finns i andra webshopsystem också.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-07-30, 20:54 #2
Kihlbom Kihlbom är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 390
Kihlbom Kihlbom är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 390
Berätta gärna mer.
Kihlbom är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-07-30, 21:50 #3
Jockes avatar
Jocke Jocke är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2003
Inlägg: 690
Jocke Jocke är inte uppkopplad
Mycket flitig postare
Jockes avatar
 
Reg.datum: Jan 2003
Inlägg: 690
Ja.. vad är det för hål?
Jocke är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-07-30, 22:46 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Jag måste få det bekräftat först, om Samport tycker att det lika allvarligt som jag tycker så måste dom få en chans att fixa det och maila ut informationen till sina kunder.
Återkommer imorgon.

Det handlar om att kunna lägga kreditkortsbeställningar som ser ok ut, fast dom egentligen inte är det.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-07-31, 01:38 #5
wiggin wiggin är inte uppkopplad
Medlem
 
Reg.datum: Jul 2005
Inlägg: 298
wiggin wiggin är inte uppkopplad
Medlem
 
Reg.datum: Jul 2005
Inlägg: 298
Det är dessvärre inget problem med just Samports modul utan helt enkelt hur oscommerce hanterar sina betalmoduler. Hyfsat säker på att de flesta moduler fungerar på liknande sätt.

Det handlar helt enkelt om att man hoppar över betalsteget och skriver in adressen direkt till checkout_process.php (eventuellt skickar med en korrekt querystring).
wiggin är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-07-31, 21:44 #6
Tarass avatar
Taras Taras är inte uppkopplad
Medlem
 
Reg.datum: Jan 2005
Inlägg: 135
Taras Taras är inte uppkopplad
Medlem
Tarass avatar
 
Reg.datum: Jan 2005
Inlägg: 135
Hålet med att du kommer till checkout_confirmation och sedan skriver in adressen checkout_process.php?R=00

Order bekräftas då och godkänns då systemet tror att betalningen har gått igenom.

Som du säger, kollar man av transaktionslistan så upptäcker du felet/bedrägeriförsöket (eller vad man ska kalla det).

Nej, alla betalmoduler har inte detta problem.

I checkout_process anropas en funktion after_process() precis innan order godkänns och registreras i systemet. Den anropas efter kunden har kommit tillbaka från den externa sidan( eller skrivit in adressen manuellt). Den kan med fördel användas för att kontrollera att betalningen har gått igenom.

Flera betalmoduler (bl.a. Kreditors) använder denna funktion för att lägga till transaktionsnummer, auktoriseringskoden, fakturanr, tidsstämpel etc. till ordern, och detta visas när du tar fram ordern i admin-panelen.

Och snart använder förmodligen även Samport's modul denna funktion
Taras är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-01, 13:04 #7
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Jake.Nu Jake.Nu är inte uppkopplad
Medlem
 
Reg.datum: Oct 2006
Inlägg: 224
Samport har funktionen om pengarna skall dras direkt eller bara bokas och jag tycker det känns som en bra grej att trycka igenom köpet hos Samport i samma stund som man skickar paketet. Då ser man också om köpet är på riktigt.

+

Samport skickar även med "APPROVED - 090909090" där man har ett transaktionsnummer tillsammans med "00".
Detta nummer tycker jag en seriös modul skall spara tillsammans med orderinfo + ev. ordermail som går till butiken.. Finns inte infon så finns kanske inte ordern heller.
Jake.Nu är inte uppkopplad   Svara med citatSvara med citat
Oläst 2007-08-03, 06:31 #8
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
klein klein är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 2 225
Vi funderade på att gå över till samport, men deras support sucker duktigt eller rättare sagt att dom har ingen support alls. Nu har dom samma kostnadsnivå som dibs, så nu är det inte motiverat heller.
klein är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:47.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017