Comments 6
Ноль технической информации, зато SEO из текста просто течет.
Весь пост можно ужать до "мы добавили к карточкам 2FA через мобильное приложение". И люди, у которых по каким-то причинам нет смартфона, уже шлют вас в лес, а то и дальше.
Пожалуйста, не убивайте нам Хабр вот такими постами, а то он и так уже на ладан дышит.
Весь пост можно ужать до "мы добавили к карточкам 2FA через мобильное приложение". И люди, у которых по каким-то причинам нет смартфона, уже шлют вас в лес, а то и дальше.
Пожалуйста, не убивайте нам Хабр вот такими постами, а то он и так уже на ладан дышит.
Вам бы на мегамозг. Там не ругаются, когда обещают динамически код верифицировать, и не верифицируют, ни динамически, ни статически.
Я уж думал, тут хешсумма выполняемого яваскрипт кода передаётся на сервер или ещё какое мясо.
Я уж думал, тут хешсумма выполняемого яваскрипт кода передаётся на сервер или ещё какое мясо.
Существующая модель безопасности карт — чушь и ахинея.
Я хочу как у paypal. Перед кликом "оплатить" я точно вижу кому и какая сумма. Если периодические платежи, то я их могу отключить в любой момент — и это проблемы принимающего, а не мои.
А все эти CVV, CVS, VCS, MITM, пин-коды и прочее — это попытки латать безнадёжно сломанное. А безнадёжно сломано одно — возможность чарджнуть аккаунт пользователя без его явного соглания.
Я хочу как у paypal. Перед кликом "оплатить" я точно вижу кому и какая сумма. Если периодические платежи, то я их могу отключить в любой момент — и это проблемы принимающего, а не мои.
А все эти CVV, CVS, VCS, MITM, пин-коды и прочее — это попытки латать безнадёжно сломанное. А безнадёжно сломано одно — возможность чарджнуть аккаунт пользователя без его явного соглания.
UFO just landed and posted this here
Sign up to leave a comment.
Динамическая верификация кода – минимизация риска мошенничества при сохранении удобства совершения покупок онлайн