Lab: Flawed enforcement of business rules
画面を見ると、新しいユーザーは、NEWCUST5のクーポンが使えるとあります
wienerでログインします。
メールも何か変更しておきます。
トップページの一番下で、ニュースレターのフォームに変更したメールアドレスを入れます。
SIGNUP30という別のクーポンもゲットできました。
レーザージャケットをカートに追加し、購入ページにいきます。
先程のクーポンを2つ試します。両方使えて、割引されているようです。
連続で使えないか試します。使えません。
しかし、なんと、交互だと使えることが分かりました。
あとは、これをあと3回くらい繰り返すと、残高の100ドル以下になるので、購入します。
クリア!
最初は、NEWCUST5のクーポンしかなかったのが、急遽キャンペーンで、SIGNUP30のクーポンも追加。だけど、時間がなくてチェック漏れ。
開発もする身としては、あるあるな事例だと思います。
–)v
コメント