Уязвимость в скрипте привела к пропаже 500 рублей
Сегодня, примерно с 12:00 по МСК был измене скрипт автоматических выплат, но он не был до конца протестирован. Ошибка заключалась в том, что после заказа выплат – баланс не обнулялся, и выплату можно было заказывать бесконечно. Таким образом, многие пользователи этим воспользовались, вместо того, чтобы сообщить об ошибке администрации, что гласит по правилам 3.4 и 3.5, снимали деньги. Общая сумма, которую вывели пользователи сверх нормы, составляет порядка 500 рублей. Все ярко замеченные пользователи блокированы на основании правил по пункту 3.4 и 3.5. Также с нашей стороны возможна подача претензий в арбитраж WebMoney. Чтобы избежать конфликтной ситуации с администрацией проекта, рекомендуем вернуть «награбленное» законному владельцу.
Дата добавления: 13.04.2009 г. в 15:40
Вход
Регистрация