Propuštanje koda PayPal Digitalnih poklon kartica
- Kategorija: Sigurnosti
PayPal nije samo dominantna sila kada je riječ o internetskim transakcijama između pojedinaca i kompanija, već se razgraničava i na drugim područjima kao što su poklon kartice.
Možete posjetiti stranicu PayPal pokloni za kupnju poklon kartica za razne popularne internetske i izvanmrežne usluge putem PayPal računa.
Usluga trenutno ima sigurnosni problem koji je uzrokovan nepropisno konfiguriranim poslužiteljem ili, preciznije, datotekom robots.txt.
U osnovi, ono što se događa je da tražilice indeksiraju stranice 'ovdje je vaša PayPal poklon kartica' na web mjestu. Na ovim se stranicama između ostalog prikazuje kôd darovne kartice. To znači da bilo tko može koristiti kôd kako bi uzeo kredit prije nego što će primatelj imati priliku iskoristiti ga.
Dobra vijest je da Google trenutno indeksira samo nekoliko stranica. Glavni razlog za to je što stranice s darovima nisu nigdje povezane na web lokaciji PayPal Digital Gifts. To znači da u indeks mogu doći samo ako su povezani s lokacije do koje botovi tražilice imaju pristup.
Kupci koji kupuju darovne kartice putem usluge PayPal Digital Gifts trebaju za to PayPal račun. Primatelji s druge strane nemaju. Oni mogu preuzeti kôd i izravno ga otkupiti pomoću usluge za koju su stvoreni.
Usluga podržava širok izbor popularnih internetskih usluga, uključujući iTunes, Google Play, Best Buy ili Apple Music.
Datoteku robots.txt webmasteri koriste kako bi rekli botovima na pretraživačima što mogu, a što ne mogu pretraživati na web mjestu.
Teorija kaže da tražilice ignoriraju svako 'zabranjeno' područje kako je naznačeno u datoteci tako da nije indeksirano.
Nešto što nije indeksirano ne može se pojaviti u rezultatima pretraživanja. PayPal s druge strane preusmjerava datoteku robots.txt što znači da je ne koristi na web mjestu.
Iako je poprilično ograničen, ipak je to problem koji PayPal ne oslikava u svojevrsnom svjetlu.
Oduzeti : ako dobijete digitalnu poklon karticu, iskoristite je odmah. Ako je kupite, provjerite je li primatelj to kako bi izbjegao bilo kakve probleme s propuštanjem podataka na mreži.
Sad Ti : Koristite li poklon kartice?