quinta-feira, maio 21, 2009

Fnac Fail !

"A madrugada desta quarta-feira (20) foi agitada para muitos internautas que entraram no site da loja Fnac: um erro fez com que diversos produtos, inclusive eletrônicos avaliados em milhares de reais, fossem anunciados por apenas R$ 9,90, mais frete. Com isso, internautas conseguiram comprar TVs de plasma, de LCD, notebooks e leitores de Blu-ray – com frete para São Paulo, uma TV LCD de 46 polegadas, avaliada em R$ 5 mil, saiu por R$ 32. A empresa anunciou que o sistema foi normalizado e essas compras, canceladas."

Bom isso foi muito estranho na minha opinião, a Fnac deu uma abafada no caso mas, tenho certeza de deve ter sido um ataque de Sqlinjection (
UPDATE products SET price = '9.90' /*WHERE category = 171*/), um tipo de ataque via cookie, muito usado hoje em dia, através de um comando SQL, o fdp consegue modificar os dados de uma tabela no banco de dados e alterar todas as informações de um site, no caso para sacanear o site, esse tipo de ataque tem sido muito usado pela falta de segurança em muitos sites de comercio eletrônico... mais informações!

E eu tava dormindo... droga!


Um comentário:

Lily disse...

Just love your article.I do invariably look over your web site for brand new articles.I am recently performing on associate app spotify online
thats going awing and special because of you