[問題] 線上搜尋產品誤入員工帳號的機率?

看板e-shopping作者 (El Cumbanchero)時間2年前 (2021/11/25 23:55), 編輯推噓7(7027)
留言34則, 11人參與, 2年前最新討論串1/1
各位晚安 於前天晚上使用chrome搜尋產品時 出現pchome24h廣告圖(下方示意圖) http://i.imgur.com/g711K03.jpg
點了快速檢視後進入產品頁面 但按了下方「顧客中心」後顯示一個帳戶 ******@staff.pchome.com.tw 當下覺得很奇特,於是用自身帳號回報狀況 昨天客服來電表示要與工程部門確認再回電 今日下午回覆我是bug,我點了某產品後不小心觸發某個連結 (這邊我不懂,抱歉文組QQ) 然後就跑到該員工的帳戶了,該帳號在大約今天中午的時候從我的手機上面登出。 我想說的是平時用pchome24h購物都是從line購物app導購過去,所以一直都沒有發現任何異狀 但這次是初次使用chrome點進pchome24h的網頁,就發生如此奇妙的畫面 為什麼我會跑去某員工的帳號內? 是測試專用帳號嗎? 還是負責上架商品的人員誤植什麼連結? 畢竟我手上這隻手機就是在pchome24購買的 也是我在pchome24的第一筆訂單 不免俗會胡思亂想啦 … 但我也不知道還能請求客服協助查詢其他什麼資料幫忙,只說明是bug(阿不然我還想怎ㄧ…) 客服辛苦了,來回三通電話也花了快40分鐘 附圖以資證明 http://i.imgur.com/eCy8e2U.jpg
請問神通廣大的鄉民們,這機率有多小?還有其他人遇過此情況嗎? 手機排版不佳,若有違反版規還請見諒 ----- Sent from JPTT on my Realme RMX1921. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.45.61 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/e-shopping/M.1637855733.A.D28.html

11/25 23:59, 2年前 , 1F
手機拿到的時候確定全新未拆嗎?
11/25 23:59, 1F

11/26 00:12, 2年前 , 2F
連結誤綁了員工/測試帳號的通行碼,所以直
11/26 00:12, 2F

11/26 00:12, 2年前 , 3F
接視同你登入此帳號
11/26 00:12, 3F

11/26 00:13, 2年前 , 4F
我猜是這樣
11/26 00:13, 4F

11/26 00:23, 2年前 , 5F
1F:印象中是全新未拆,有封膜
11/26 00:23, 5F

11/26 00:23, 2年前 , 6F
2F:所以這情況確實是有可能的嗎?點廣
11/26 00:23, 6F

11/26 00:23, 2年前 , 7F
告圖片連結然後就同時登入此帳戶這樣@@
11/26 00:23, 7F

11/26 00:35, 2年前 , 8F
全新未拆也只是看起來而已,要復原
11/26 00:35, 8F

11/26 00:35, 2年前 , 9F
到剛出廠根本不難
11/26 00:35, 9F

11/26 00:54, 2年前 , 10F
如果有人一樣點了網址也這情況 就是網址
11/26 00:54, 10F

11/26 00:54, 2年前 , 11F
的api外流 如果只有你這樣 就是手機被用
11/26 00:54, 11F

11/26 00:54, 2年前 , 12F
過了吧
11/26 00:54, 12F

11/26 09:11, 2年前 , 13F
用連結就可以登入,超不安全的吧
11/26 09:11, 13F

11/26 09:11, 2年前 , 14F
url上面直接帶帳號密碼?
11/26 09:11, 14F

11/26 11:10, 2年前 , 15F
只是點連結就能登入?好奇怪,而且據個人
11/26 11:10, 15F

11/26 11:10, 2年前 , 16F
經驗,第一次用網頁點進去會因為是沒有登
11/26 11:10, 16F

11/26 11:10, 2年前 , 17F
入過要輸入帳密,就算平常有帳密預設但
11/26 11:10, 17F

11/26 11:10, 2年前 , 18F
太久沒使用也會被登出要重新登入
11/26 11:10, 18F

11/26 11:11, 2年前 , 19F
可能連結有問題的可能比較大
11/26 11:11, 19F

11/26 11:40, 2年前 , 20F
誰這年頭url上會帶帳號密碼 帶token啦
11/26 11:40, 20F

11/26 11:40, 2年前 , 21F
跟chrome/discord的token被盜的利用
11/26 11:40, 21F

11/26 11:40, 2年前 , 22F
方法一樣
11/26 11:40, 22F

11/26 11:54, 2年前 , 23F
問題是帶token, 怎麼會發生這種事?
11/26 11:54, 23F

11/26 11:57, 2年前 , 24F
直覺應該是UI測試程式流程沒處理好
11/26 11:57, 24F

11/26 14:34, 2年前 , 25F

11/26 14:34, 2年前 , 26F
跟畫面網址差了個/m/ 一般情況沒帶m應該是
11/26 14:34, 26F

11/26 14:34, 2年前 , 27F
會跳轉 覺得切入點在這吧
11/26 14:34, 27F

11/26 14:34, 2年前 , 28F
那可能是因為測試而關掉跳轉或其他原因讓
11/26 14:34, 28F

11/26 14:34, 2年前 , 29F
你導到了測試網址 覺得這可能性是比較大
11/26 14:34, 29F

11/26 22:07, 2年前 , 30F
25F:實際上網址是有/m/的,只是剛好蓋
11/26 22:07, 30F

11/26 22:07, 2年前 , 31F
住。謝謝鄉民們的回覆!雖然部分有點難
11/26 22:07, 31F

11/26 22:07, 2年前 , 32F
理解,但至少這情況的確是有可能發生的
11/26 22:07, 32F

11/27 17:23, 2年前 , 33F
我有一次LINE導購點進去也是別人的介面 嚇
11/27 17:23, 33F

11/27 17:23, 2年前 , 34F
了一跳,感覺像是路人不是員工
11/27 17:23, 34F
文章代碼(AID): #1Xdx7rqe (e-shopping)