FAQ |
Kalender |
![]() |
#1 | |||
|
||||
Klarade millennium-buggen
|
Tänkte precis beställa lite saker från netbay.
Men såg nu när jag skulle fylla i mitt kortnummer att de inte var en säker session. Börjar tveka lite nu. ![]() Är det inte krav på att de skall vara säker session? Kanske blir en HTTPS session när man fyllt i allt, men allt är ju då redan ifyllt och trycker man så skickas ju formuläret okodat i öppen fin text. Hej här kommer kortnummer, cvc kod osv, ta alla pengar "typ". |
|||
![]() |
![]() |
![]() |
#2 | |||
|
||||
Har WN som tidsfördriv
|
Kan ju vara en iframe som är krypterad kanske? Kolla källkoden och form action=https://?
|
|||
![]() |
![]() |
![]() |
#3 | |||
|
||||
Klarade millennium-buggen
|
Hittar inget om https i källkoden, fast är välla troligen någon forum av iframe som du säger.
|
|||
![]() |
![]() |
![]() |
#4 | |||
|
||||
Mycket flitig postare
|
Japp, det är garanterat en iframe där innehållet är https.
|
|||
![]() |
![]() |
![]() |
#5 | |||
|
||||
Klarade millennium-buggen
|
Det är väl så att den sida som anropas (det submittas till) ska vara https, alltså det kan vara så att du befinner dig på en "osäker" sida som ett första steg i din beställningsprocess. Men å andra sidan; hittar du inget om https i källkoden så är det kanske en iframe som andra här är inne på.
|
|||
![]() |
![]() |
![]() |
#6 | |||
|
||||
Bara ett inlägg till!
|
Hela utcheckningen ligger i en iframe. https://secure.telluspay.com är det som används.
Problemet för shoppar som gör så här, är att kunder som mig lämnar sajten illa kvickt om jag inte ser https: uppe i adressfältet. Jag som kund ska inte behöva ödsla en enda sekund på att ta reda på om betalningsprocessen verkligen är säker. |
|||
![]() |
![]() |
![]() |
#7 | |||
|
||||
Medlem
|
Jo, det är helt vanliga frames.
Ett SSL-certifikat kostar från ca 250kr/år och skulle iallafall ge ett sken av säkerhet för de flesta kunder. Sen att de flesta inte har en aning om vilken sida som visas vilken frame kanske spelar mindre roll. Det är en lösning som ska vara förbjuden av Visa/Mastercard, då korrekt URL numera alltid måste visas när man anger sina kortuppgifter (enligt uppgift från Euroline). Vissa betal-leverantörer är dock inte speciellt hårda med detta kravet (Samport, i vissa fall Dibs), medan andra är betydligt hårdare (Payex, Certitrade). |
|||
![]() |
![]() |
![]() |
#8 | |||
|
||||
Klarade millennium-buggen
|
Citat:
Men nu när ni säger att de är cool lungt så kan jag tänka över det. |
|||
![]() |
![]() |
![]() |
#9 | ||
|
|||
Klarade millennium-buggen
|
Ett krav är väl också att CVV2 (& CVC2) måste skrivas in när man matar in sina uppgifter?
Tex. Inkclub har inte denna möjlighet. |
||
![]() |
![]() |
![]() |
#10 | |||
|
||||
Bara ett inlägg till!
|
Citat:
Det som händer är att man som ehandlare får betala en högre avgift för transaktionen. |
|||
![]() |
![]() |
Svara |
|
|