2015-02-24

http://anond.hatelabo.jp/20150224182136

「嘘を言わないで下さい。御社が関わっている全てのWebサービス調査済みです。御社Webサービスには昨年リリースしたスマホアプリしか存在しなく、そのアプリWebベースです。通信を確認したところAPIを叩いている素振りは無く、繋っているのは単に御社スマホページです。更にWebページのソース確認しましたがPHPを叩いてるのは顧客データベースアクセスするときのみです。顧客データベースを他に流用するという話であれば今回のWebサービスとはレイヤーが違う話になります

記事への反応 -
  • 「嘘を言わないで下さい。御社のWebサービスは月間20アクセス程度で、昨年11月だけ70アクセスになりました。その理由は御社が設置しているアクセスカウンタと11月は私がしっかりと1カ...

    • 「嘘を言わないで下さい。御社が関わっている全てのWebサービスは調査済みです。御社のWebサービスには昨年リリースしたスマホアプリしか存在しなく、そのアプリもWebベースです。通...

      • 「あのさ…プレスリリースに載せられないプロダクトがあること位、分からないの?」

      • PHPを叩いてるのは顧客データベースへアクセスするときのみです こんなのどうやってわかんの?

        • ソースを見たんだろ。アプリケーションサーバへのssh接続方法でも確立したんじゃないか。きっとそのサーバは脆弱性だらけだろうから。

        • そうでもしないと動的なページが作れないから。 そしてユーザ登録に使われてるのはメジャーなPHP製のソフトだ。UIイジってないから直ぐにわかった。

          • どっからどこまでがマジなのか分からんが… よくあるCMSを使ってるってだけで技術力の高低もUXのダメさも図れるもんじゃねえだろ… UIのダメさはCMSとは別の所にあるもの(ただのフロ...

    • 「弊社のwebサービスはAPI経由の利用が多い為、画像のアクセスをカウントと見做すアクセスカウンターには検知されないアクセスが多数存在しています。webページ経由のユーザもおりま...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん