Online Bestellungen manipulieren

Online Bestellungen manipulieren

In diesem Video wird gezeigt, dass auch Daten die über versteckte Eingabefelder im HTML Code und über die sog. POST Methode übertragen werden, manipuliert werden können.

http://www.sempervideo.de/tamper-data

SemperVideo.de
SemperVideo.de
Auf unserer Website finden Sie viele Informationen, die “Bad Guys” negativ einsetzen könnten. “Good Guys” können sich mit diesen Informationen besser schützen. Die wichtige Frage ist also, ob die “Good Guys” sicherer sind, wenn wir diese Informationen nicht verbreiten.



34 Kommentare zu “Online Bestellungen manipulieren”

  1. +SemperVideo Und wie funktioniert es mit dem Datenbank abfrage
    ,,Theoretisch müssten wir dann auf die Datenbank zugreifen um den
    gewünschten Value für den bestimmten Item zu verändern!? Aber wie schaffen
    es trotzdem viele so leicht daran zu kommen ?

  2. Meine Einkaufsliste: 1 Buch für 5 Cent (so viel ist es wert)

    3000 CD s zu ingesamt 30 Euro.

    2 Ferrari für 5 Euro.

    Das nennt man doch mal einen Einkauf! TJA,LEIDER wurde nach 3 Monaten immer
    noch nix geliefert! Verdammt! :-)

  3. Sie haben bestellt: Gutschrift zu einem Preis von EUR: -168.500,00 Wir
    senden Ihnen Ihre Bestellung umgehend zu. Haben Sie einen schönen Tag.
    (Element untersuchen geht auch ;) )

  4. Tip: Auf der Seite von Joeys Pizza funktioniert es. Die haben es allerdings
    gemerkt und mich angerufen und gesagt, dass ein Fehler aufgetreten ist.
    Also die passen auf! Aber funktionieren tut es.

Schreibe einen Kommentar