среда, 1 июня 2011 г.

Приятная неожиданность )

Все мы часто пользуемся личными кабинетами у своих интернет-провайдеров.
У каких-то операторов они удобные, функциональные, у каких-то не очень. Частой фичей этих самых кабинетов стала возможность подписки по SMS на различные типы событий. Например, о поступлении средств на счет или предупреждения о скорой блокировке аккаунта и т.д. и т.п.
Мой провайдер по слухам когда-то предоставлял такую функцию, но для некоторых групп абонентов почему-то ее заблокировал. Сегодня я узнал, что я тоже в этой группе, не найдя возможности подписаться на SMS в своем личном кабинете.
В общем, уж не знаю, что меня заставило открыть исходный код главной страницы личного кабинета, но факт в том, что в этом самом коде я заметил закомментированный пункт меню "Подписка на SMS оповещения". Я машинально скопировал я ссылочку из этого "заблокированного" пункта меню, вставил в адресную строку броузера и очень удивился , когда увидел соответствующую web-форму ) (очень надежный способ блокирования функционала =)
Ну и подписался, конечно. Еще более удивительным оказалось то, что подписка реально заработала и услуга эта оказалась бесплатна. Ничего не остается теперь, как пользоваться втихоря )))

4 комментария:

  1. )))) дааа... опыт не пропьешь!

    ОтветитьУдалить
  2. А потом программисты мне говорят: "Да ни один реальный пользователь так делать не будет!" )))))

    ОтветитьУдалить
  3. Они могут быть правы, если речь идет о спец.по, которым должны пользоваться обученные люди внутри той или иной компании. В этом случае на такие вещи можно "закрыть глаза". Но если это софт или сайт для широкой аудитории (для т.н. not trusted окружения) , то здесь надо быть предельно внимательным. Обязательно найдутся пользователи, которые начнут копать "вширь и вглубь" , преследуя те или иные цели.

    ОтветитьУдалить
  4. Таким образом специально обученные люди могут получить доступ к системе в гораздо большем объеме, чем планировалось и втихаря этим аккуратно пользоваться. Проверено практикой ;)

    ОтветитьУдалить