academy ビジネスロジック 4問目 ビジネスルールの施行の不備

WEBセキュリティー

Lab: Flawed enforcement of business rules

画面を見ると、新しいユーザーは、NEWCUST5のクーポンが使えるとあります
wienerでログインします。
メールも何か変更しておきます。

トップページの一番下で、ニュースレターのフォームに変更したメールアドレスを入れます。

SIGNUP30という別のクーポンもゲットできました。

レーザージャケットをカートに追加し、購入ページにいきます。

先程のクーポンを2つ試します。両方使えて、割引されているようです。

連続で使えないか試します。使えません。

しかし、なんと、交互だと使えることが分かりました。

あとは、これをあと3回くらい繰り返すと、残高の100ドル以下になるので、購入します。

クリア!

最初は、NEWCUST5のクーポンしかなかったのが、急遽キャンペーンで、SIGNUP30のクーポンも追加。だけど、時間がなくてチェック漏れ。

開発もする身としては、あるあるな事例だと思います。

–)v

コメント

タイトルとURLをコピーしました