Pull to refresh

Comments 131

Раньше был пароль «12345», но почему-то часто взламывали (и как они только угадывали?).
Начальство заставило поставить сильный пароль.
UFO landed and left these words here
Бабулька, выполняющая поиск по базе, ушла на обед.
И все репостят гифку с ошибкой — ping russAipost.ru
у вас тоже ошибка, на гифке ping russaiNpost.ru!
А ещё правленая часть текста имеет шрифт пропорциональный вместо фиксированного…
Вспомнилось:
Это не филиал ада на земле. Это ад — филиал Российской почты. Дьявол в отделениях Почты России теряется и иногда плачет от бессильной зависти.
Это оракл детка :)
Его нельзя просто так взять и протестировать — это ыНтырпраЙз
Справедливости ради стоит отметить, что не Оракл, но ASP.NET вывалил в лог строку подключения…
ASP или скрипт на ASP? я все-таки старый шизофреник, и учился еще в те времена когда выражение «сервер под виндоус» было анекдотом а не реальностью, так что не знаю как оно там устроено…
ОФФТОП: кстати господа, может кто-то вкурсе, есть ли какая-то причина писать под мастдай кроме страха перед другими операционками и необходимостью единообразия сетевой структуры (уже есть 100500 виндовых серверов, нужна интеграция с виндовыми приложениями и т.п.). Просто не первый раз встречаю решения под асп, и это далеко не всегда кривые проекты типа ПР или вебмани… Вот и думаю, неужели я что-то упустил?
Это ASP.NET.
Одна из причин — интеграция с другими мелкомягкими продуктами, а еще всякие фреймворки от производителя (типа WCF) для, например, построения корпоративных порталов.
Ну про интеграцию с мелкими и мягкими продуктами я сказал.
А на счет того, что выдача пользователю уязвимой информации это особенность платформы, а не ошибка разработчика вы уверенны? Я понимаю откуда растут руки у мелких и мягких, понимаю еще с тех пор как аутлук исполнял скрипты в письмах по молчанию… но АСП уже давно существует. Не может же такой момент не быть исправлен…
Уверяю вас, это ошибка разработчика. Ексепшны от пользователя нужно скрывать независимо от платформы :)
И руки у МС откуда нужно растут, просто к ним принято строго относиться :)
Ну ок, значит вы просто неправильно поняли мой вопрос. Или я слишком его замудрил :)
Ну не знаю, вроде все понятно в вашем вопросе. Добавлю к своему ответу выше, что несложные сайты на ASP.NET писать просто и удобно — один IDE чего стоит.
Если я не ответил на ваш вопрос, прошу конкретизировать.
Уже ответили, не берите в голову...))
Аутлук до сих пор забавный: открывает вложенные pdf-ки без вопросов, а про doc'и и xls'ки всё время переспрашивает.
Oracle — говорящее за себя название :-)
Никто не знает, как оно работает :-)
UFO landed and left these words here
Это их предновогодняя база, сейчас на почте работает только этот дедушка :)
Краснонос и седовлас.
Кто я дети?
...!
UFO landed and left these words here
Я российский видел — достойный конкурент почте России)
да и Сбербанк.Онлайн недалеко вперёд ушёл… Если глобально.
Он вообще не ушел. Скриншот сделал 5 минут назад. Число не из моего аккаунта.
image
О приватности: в аккаунте стоит метрика с вебвизором, так что яндекс знает про всех, кто пользуется сбербанком :)
Не забывайте, что метрика показывает ваш логин/кабинет, а не пользователя, за которым следят.
Она показывает циферки, которые забивают в input.
Privat24 — и вообще Приват — флагман использования open source в стране… а что с ним не так? Пользуюсь этой системой почти каждый день, как по мне то очень удобно.
Постоянно проблемы. Поддержка тупит, на программистов не выводит. У нас сайт с большим оборотом, десяток visa premium — им пофигу, они специальной поддержки не дают. Постоянно мерчанты отваливаются с Gateway Timeout (на их стороне), у нас деньги по два раза уходят, api не обновлялось с 2009 года, в документации не все параметры, так что иногда наугад приходится подбирать, да у них даже клиентская часть тупит (я час назад зайти не мог).

OpenSource и Приват? Вы о чем? Вы хоть знаете, на чем у них сервер крутится?

Они самые крупные, да. Но это самый плохой банк и сервис из тех, с кем я работал (у меня карты трех банков, подключал к сайту около пяти).

А, это я не говорю про отношение к клиентам. Про их условия, кредиты и т.д. — это вообще трындец.

Поддержке даже явно говоришь «У нас с мерчантом проблема, id 123123123», они пишут что-то вроде «Банкоматы сегодня плохо работают». Имбецилы.
Вообще, так проходит общение с поддержкой привата:

Я: Сколько будет 2+2?
Они: Ваш вопрос виден, оставайтесь на связи.
Они: Спасибо за ожидание!
Они: Два — это цифра. Цифры можно складывать. А еще есть знаки. Я могу вам еще чем-то помочь?

По 20 минут ожидаешь операторов, по 15 минут ждешь ответа, чтобы они отфутболили на api@privatbank.ua, где половину писем тупо игнорят.

Простите, накипело. У нас ни с кем не было столько проблем, сколько было с ПриватБанком.
Пишите в твитер с хештегом #privatbank, перезванивают на мобильный через 5 минут.
Это даже забавно, если не было бы так грустно.
Это и забавно и грустно, но перезванивают — факт. И даже не те бездумные роботы с первой линии техподдержки, а люди, реально понимающие о чём идёт речь. Пробовал раза 3 — всегда помогало.
хм… неужели реально придется завести твитер ради этого?
А на api@… — может, надо запросы к API слать, формат и прочее соблюдая?

Правда, по теме поста, на api@почта.рф надо слать запросы естественным языком, вот там-то точно их бабулька будет парсить ;)
Нет, это просто почтовый ящик техподдержки. Они мне пару раз отвечали (из десятка писем).
Ясно. Мой опыт прямо противоположный. Всегда, когда у меня были вопросы — отвечали оперативно, было такое что карту выдали новую и что-то в отделении затупили, не перевели старый баланс на нее… Решилось через чат приват24 в течении получаса…
Большой минус у них то, что приват24 безумно тормозит в ие, но я списываю это именно на нелюбовь к продуктам МС…
UFO landed and left these words here
UFO landed and left these words here
Нашел в сорцах:
message: «Пароль не должен содержать нелатинские буквы и специальные символы ()@#$^:;'? и пр.»
Да, забавно) Его точно русские писали, а не горстка таджиков?)
Перевод с Альфы в Приват (карта на карту) не дошел за 4 часа. Сейчас не в курсе, нужно было быстро.

При этом тормозов со стороны Альфы нет, много раз в другие банки так переводил.
Эт Вы еще не видели инетбанкинг украинского альфабанка… Сам являюсь клиентом и привата и альфы, дык вот альфа и рядом не стояла… у привата такой по функционалу инетбанк был лет 7 назад. В выписке такой бардак, что лучше бы ее не было, что бы психику не травмировать клиентам. Мало того что без указания времени (только дата), дак еще и каждая операция по несколько раз, только суммы раз идут с минусом, второй раз с плюсом. Может для 2 пройти пока в выписке появятся операции через торговые терминалы. Баланс обновляется всего раза 3 в день в «определенные часы», которые в поддержке четко (ну хотя бы в промежутке в 30 мин) назвать не могут. Ложешь деньги на карту — в инетбаанке уже видно, но фактически их на карте еще нет. В поддержке говорят что это все правильно: мол вначале обновляется баланс в инетбанке, а потом уже на самой карте. По времени — может минут 30 длится, иногда и дольше. Единственный плюс альфы — дешевые карты типа классик и хорошие проценты на остаток.
Приват самый большой, и самый неуклюжий банк.
Я на большинстве фирм открываю счета в Привате и в приличном банке. Приличным может быть почти любой другой, в зависимости от предприятия и его удобства… У Привата за счет масштаба есть определенные преимущества, типа сети банкоматов в любом городе, а не «100500 банкоматов в своей области и по одному на каждую область»… Прием кредиток на сайте более-менее удобный, клиринг достаточно прозрачный, а не через менеджера, да и поскольку он у многих есть, то так проще… в общем преимущества есть, но:
— поддержка никакая. т.е. совсем никакая. Я даже голд-карту у них взял только для того, чтобы иметь уровень обслуживания как в любом другом банке. Но с чатом это никак не помогает…
— сайт регулярно поглюкивает, раньше всегда надо было вруную жмякать кнопку обновления данных… все сделано не очевидно и криво-косо, периодически сайт лежит (в смысле не выполняет команд), бывают проблемы с доставкой смс…
-ни о какой гибкости и речи не идет. Если у тебя вопрос слишком мелкий, чтобы обращаться к друзьям которые дружат с управляющим филиала и т.п., то вообще ни о чем невозможно разговаривать — все по строгой кривой схеме и ни шагу в сторону…
-банкоматы стабильно задалбывают. Меню сделано чтобы увеличить кол-во твоих действий до максимума. Если карта не привата, то еще кучу коммерческих приходится прочитать прежде чем отдаст карту. И пофиг ему что ты вчера уже от них отказывался, и в этом же банкомате…
-агрессивная реклама… банально они тырят где-то список свежерегнутых фирм, и стабильно спамят, мол откройте счет у нас. Ну это конечно на извращенцев, которые часто фирмы регают, но вот их любовь навязать тебе еще 100500 ОБЯЗАТЕЛЬНЫХ услуг если ты у них берешь что-то что тебе нужно — это знают все я думаю…
-ни о каких SWIFT через десять минут после закрытия опердня потому что ты попросил операционистку можно и не мечтать…
Это не парсер пожрал, а ваша отрицательная карма не позволяет вам вкушать блага гиперссылок, разметки текста и вставки картинок. :)
Хм, возможно… Интересно, а зачем тогда все эти кнопочки показываются мне в редакторе? Чисто поржать-поиздеваться?
Legacy-код, видимо. Над хабром активно работают, но, насколько мне известно, штат у ТМ очень небольшой, так что нововведения приходят после долгого и тщательного тестирования и постепенно.
UFO landed and left these words here
> отрицательная карма не позволяет вам вкушать

«Не нам, а вам!»
Изложенную в данном посте информацию не получится использовать для взлома
[интонация моде=Охлобыстин] Чё это? [/интонация]
UFO landed and left these words here
Т.е. вы считаете, что если sql сервер за файерволлом, то до него и достучатся нельзя?
Это во первых.
А во вторых, call stack очень помогает сделать эксплойт :)
господа минусующие: аргументы кончились?
Он может быть не за фаерволлом, а в локальной сети с веб-мордой.
так оно — то же самое, только в профиль
Parse error: invalid hex value "лобыстин"
UFO landed and left these words here
Да и исключения не обязательно по другому отрабатывать, если на продакшн в конфиге прописано:
<customErrors mode="On">
UFO landed and left these words here
Вы кажется не то выделили :D
POPASSPORT
Вот через эту задницу работает.
Там и то и другое выделено. POP — полужирным, ASS — курсивом. )
Перефразируя анекдот, Почта РФ — многозадачная организация, что созвучно со словами:
1. «много зад»
2. «нога задача»

А по-серьезному, просто никого не волновал код, сдали — и ладно. Сомнительно, что софт там пишут за большие деньги и очень ответственно, так и живут.

Я так слышал, там даже з/п начисляют с ошибками (в разную сторону) из месяца в месяц. В один месяц дадут +500 руб, в другой — тысячу вычтут по ошибке.
Забавное стечение обстоятельств — перешел по ссылке и покрашился хром, бггг
Как показывает комментарий ниже — это действительно так. Интересно, какой же ответ надо отдать сервером, чтобы положить хром :)
Ответ был нормальный, просто часть тэгов спёрли, остальные поломали вот хром и обиделся.
Это можно назвать «нормальным» ответом?
А после рестарта хром написал, что давно так не смеялся, да?
У меня тоже при открытии той ссылки хром упал с критом. Вряд ли это совпадение.
Загляните, он там под столом валяется наверное :-)
почта россии могла бы получить $3133,70 за 0-day exploit
э
у меня хром после длительного раздумья открыл (chromium 23.0.1271.95 (169798))
Опера кстати тоже o_0 (12.11-1661)
У меня падения больше не повторялись.
Может память переполняется?
Туда не пойдут работать толковые кодеры и админы, пока там будут такие мизерные зарплаты. У нас в местном почтовом отделении работают 2 тетушки на все отделение.
Код-то наверное пишут не местном почтовом отделении эти 2 тетушки.
А еще интересно сколько в отделениях «мертвых душ» числится.
>Эту страну не победить.
Ага. Но и эта страна победить тоже не сможет.:)
Свой разум эта страна уже всяко победила… ((
Кстати, фраза «программа зависла» обычно означает «подождите немного, я хочу отдохнуть».
Похожую картинку видел в РЖД: где-то с 11:00 до 11:30 связи с сервером нет всегда, а в 13:00 — обед.
Предлагаю наладить производство клавиатур, которые будут взрываться под руками пользователя, если тот введет любую из комбинаций простых паролей ))
Бить током было бы вполне актуальным вариантом.
Копипаст мышкой позволит спокойно использовать qwerty )
UFO landed and left these words here
Премию дадут. Поддерживают свой имидж.
Вряд ли начальник, который может уволить или оштрафовать, вообще узнает об этом.
Ну, можно попробовать их заддосить жалобами через прокуратуру — тогда есть шанс
UFO landed and left these words here
Почта России, вместо того, чтобы разгружать посылки снимает клипы =)
Ну это как раз относительно нормально :)
Любые местячкомые начинания не стоит сильно критиковать.
Судя по тому, что оно мне сейчас выдаёт, я получаю результаты чужих запросов…
Выбираю Москву, страница обновляется и я уже в Санкт-Петербурге. Чудеса телепортации.
А я как ни настаивал, но мне говорят, что мне нужна Адыгея, любой район.
Меня один раз поразил принцип работы БД на отделении связи. Мы отправляли периодически бандероли с наложкой. После отправки традиционно на другой день по базе смотрели прохождение бандеролей. И вот смотрю, за один день бандероли не помечены как принятые, а позже уже сразу видны на других пунктах: на сортировке итд. Спрашиваю у них при следующем визите: как так получилось? А, 5-го числа? — спрашивают. Так у нас 5-го числа интернет не работал!

Ну, то есть, если 5-го интернета не было, то все операции за 5-е пропадают бесследно, а 6-е просто начинается с девственно чистой базы и когда интернет появляется, синхронизировать уже нечего. :)

Что сервис поиска отделений, что сервис отслеживания отправлений по РПО работает с ужасными сбоями последние примерно полгода. Недавно (видимо чтобы разгрузить базу от роботов) они ввели капчу при поиске отправления по РПО. Причём капчу теперь вынуждены вводить не только пользователи инета, но и бедные работники почтовых отделений, сидящие за рабочими компами! Сегодня сам это видел.
Банально в ТЗ не прописали белый список, причем скорее всего даже никто не догадался про возможность его существования
Про Каптчу, да, Я тоже это видел, реально вводят, а каптчи берут на антигейте, на аккаунте директора.
Только что хотел воспользоваться виртуальной приемной www.russianpost.ru/anket/priemnaya.aspx?r=aup задать несколько вопросов руководству и получить официальный ответ… угу ждите… форма эта банально не работает… то капчи нет, то поля не прогружаются, на даже когда кажется что все заполнено верно, форма все равно не отправляется, возвращает назад и ругается на email. Это просто бесит… не поленюсь сходить и послать теже вопросы заказным с уведомлением о вручении… вот только дойдет ли?
Только что хотел проверить посылку, как вывалилась ошибка со стектрейсом. Неужто, толпа проверять ломанулась?
Моё почтовое отделение нашлось. Но с удивлением обнаружил, что номер дома, в котором оно расположено 0 (ноль). Эту страну не победить.
«0-house exploit»

Зато против врагов хорошо — придет шпиён с бооольшой бо-о-мбой, взорвать отделение (и лишить честных граждан их долгожданных почтовых отправлений), начнет дом искать, поделит в уме на нуль, и сдастся сам, т.к. зависнет.
Именно так, а то некоторые наговаривают на криворуких сотрудников доблестной почты и программистов.
А я не смог найти. Ставлю «Москва», жду, пока подгрузится список районов, жму поиск, и комбо-бокс сбрасывается на какой-нибудь другой регион.
Так же было. Не с первого раза, но удалось поймать свой район.
Уже 2 или 3 дня сайт почты жутко тормозит, а вчера вообще открывался через раз, и с дикими задержками.

Может, дисковый массив умирал?
Инфа об отслеживании как вчера легла, так и не дышит уже полсуток.
Я на днях замечательного Деда Мороза, разбрасывающего письма сфотографировал.
image
А еще понравился плакат про «улыбки».
image
Что-то вспомнилось, хотя и не совсем в тему: «Сотрудник МакДональдса, воспользовавшись невнимательностью посетителя, не улыбнулся».
а я думал сайт не работает из-за того, что у них обед начался
дааа уже увидел. но может под виндой )
порты на входном айпишнике у них, кстати, закрыты фаерволом все, кроме 80.
Да нормально все, чему тут удивляться? Энтузиазма у работников почты нет никакого.
Мда, у ПР с почтой китая похоже соревнование по борьбе с ботами.
Для Российских IPшников китайцы теперь выдают новый вид капчи:
image
Для пользователей из других стран капча осталась неизменной)
Я возможно скажу крамольную мысль, однако давайте попробуем порадоваться за нашу почту.

Радует уже то, что:

* девелопер знает, что такое дебаг
* умеет теоретически работать с ораклом
* структура раскидки проекта / элементов более-менее не индусская
* кто-то на почте вообще этим занимается!

Как грится, не ошибается тока тот, кто ниче не делает :)

А вообще, пожелаем девелоперу почитывать хабр и научится RTFM, напр. msdn.microsoft.com/en-us/library/e8z01xdh(v=vs.71).aspx
хатико ждал и вы подождёте (с) почта россии
процесс регистрации на сайте госуслуг:
Получить код активации регистрируемым почтовым отправлением через ФГУП «Почта России». На следующем шаге потребуется ввести почтовый адрес. На этот адрес Вам будет направлено регистрируемое почтовое отправление, содержащее код активации. Среднее время доставки составляет около двух недель.

код активации в течении ДВУХ НЕДЕЛЬ!!!
а оно перехватываемое? его на почте с паспортом забирать или в ящик кидают? есть ли отделения где должны отдавать с паспортом, а кидают в ящик? Где вместо паспорта достаточно показать любую самодельную бумажку с фото или даже без нее?
В общем насколько просто плодить дропов?
Похоже я в тот же день посещал данное «злачное место». Сохранил для истории скриншот радиуса их рук.

Sign up to leave a comment.

Articles