Kom ihåg mig?
Home Menu

Menu


Inte HTTPS vid online betalning

Ämnesverktyg Visningsalternativ
Oläst 2009-02-12, 09:55 #1
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Tänkte precis beställa lite saker från netbay.
Men såg nu när jag skulle fylla i mitt kortnummer att de inte var en säker session.

Börjar tveka lite nu.



Är det inte krav på att de skall vara säker session?
Kanske blir en HTTPS session när man fyllt i allt, men allt är ju då redan ifyllt och trycker man så skickas ju formuläret okodat i öppen fin text.

Hej här kommer kortnummer, cvc kod osv, ta alla pengar "typ".
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 10:38 #2
najks avatar
najk najk är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Oct 2005
Inlägg: 1 224
najk najk är inte uppkopplad
Har WN som tidsfördriv
najks avatar
 
Reg.datum: Oct 2005
Inlägg: 1 224
Kan ju vara en iframe som är krypterad kanske? Kolla källkoden och form action=https://?
najk är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 11:01 #3
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Hittar inget om https i källkoden, fast är välla troligen någon forum av iframe som du säger.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 11:58 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Japp, det är garanterat en iframe där innehållet är https.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 17:34 #5
Roberts avatar
Robert Robert är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 2 103
Robert Robert är inte uppkopplad
Klarade millennium-buggen
Roberts avatar
 
Reg.datum: Jan 2004
Inlägg: 2 103
Det är väl så att den sida som anropas (det submittas till) ska vara https, alltså det kan vara så att du befinner dig på en "osäker" sida som ett första steg i din beställningsprocess. Men å andra sidan; hittar du inget om https i källkoden så är det kanske en iframe som andra här är inne på.
Robert är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 18:42 #6
WebboTs avatar
WebboT WebboT är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2006
Inlägg: 1 924
WebboT WebboT är inte uppkopplad
Bara ett inlägg till!
WebboTs avatar
 
Reg.datum: Dec 2006
Inlägg: 1 924
Hela utcheckningen ligger i en iframe. https://secure.telluspay.com är det som används.
Problemet för shoppar som gör så här, är att kunder som mig lämnar sajten illa kvickt om jag inte ser https: uppe i adressfältet.
Jag som kund ska inte behöva ödsla en enda sekund på att ta reda på om betalningsprocessen verkligen är säker.
WebboT är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 19:00 #7
Tarass avatar
Taras Taras är inte uppkopplad
Medlem
 
Reg.datum: Jan 2005
Inlägg: 135
Taras Taras är inte uppkopplad
Medlem
Tarass avatar
 
Reg.datum: Jan 2005
Inlägg: 135
Jo, det är helt vanliga frames.
Ett SSL-certifikat kostar från ca 250kr/år och skulle iallafall ge ett sken av säkerhet för de flesta kunder.
Sen att de flesta inte har en aning om vilken sida som visas vilken frame kanske spelar mindre roll.

Det är en lösning som ska vara förbjuden av Visa/Mastercard, då korrekt URL numera alltid måste visas när man anger sina kortuppgifter (enligt uppgift från Euroline).
Vissa betal-leverantörer är dock inte speciellt hårda med detta kravet (Samport, i vissa fall Dibs), medan andra är betydligt hårdare (Payex, Certitrade).
Taras är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-12, 20:44 #8
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Citat:
Originally posted by WebboT@Feb 12 2009, 19:42
Hela utcheckningen ligger i en iframe. https://secure.telluspay.com är det som används.
Problemet för shoppar som gör så här, är att kunder som mig lämnar sajten illa kvickt om jag inte ser https: uppe i adressfältet.
Jag som kund ska inte behöva ödsla en enda sekund på att ta reda på om betalningsprocessen verkligen är säker.
Precis, jag ville inte mata in mitt kortnummer pga det.
Men nu när ni säger att de är cool lungt så kan jag tänka över det.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-15, 22:24 #9
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Ett krav är väl också att CVV2 (& CVC2) måste skrivas in när man matar in sina uppgifter?

Tex. Inkclub har inte denna möjlighet.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-02-15, 22:53 #10
WebboTs avatar
WebboT WebboT är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2006
Inlägg: 1 924
WebboT WebboT är inte uppkopplad
Bara ett inlägg till!
WebboTs avatar
 
Reg.datum: Dec 2006
Inlägg: 1 924
Citat:
Originally posted by Jonas@Feb 15 2009, 16:24
Ett krav är väl också att CVV2 (& CVC2) måste skrivas in när man matar in sina uppgifter?

Tex. Inkclub har inte denna möjlighet.
Vet inte hur det är i Sverige, men här i USA är det INTE ett krav att erbjuda kunden att mata in CVV2.
Det som händer är att man som ehandlare får betala en högre avgift för transaktionen.
WebboT är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:55.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017