什么是业务逻辑漏洞? 优惠卷安全测试讲解

outputo-20210614-152705-589-bgad.png

什么是业务逻辑漏洞?尤其在优惠卷上存在的最多,就好比买了一个500块钱的衣服,然后呢给了我一张100优惠券,让我买其他的东西,然后呢我又买用这100元优惠券买了一双拖鞋,只要脱节我花了101,所以说礼拜六我就花了一块钱,相当于又买了一拖鞋,懂了吧?然后我又把那500块钱的那个衣服给退了,现在里外里相当于我花了一块钱买了一双拖鞋,这这个能听懂吗?

听懂该扣个一。逻辑能听懂,听不懂就算了,能听懂吗?没感觉到自己升级了?这个逻辑现在是不是很多同学都会忽略掉的一个逻辑,这个逻辑可不可能存在,对吗?在再说一遍。你看看你看看这逻辑,你们的脑洞不够大了,跟不上我的思路,我再说一遍好吧?

先买一个商品花了500,然后呢给了你一张100块钱优惠券,对不对?然后你又把这100个优惠券给花了,花了一个买了一个101块钱的拖鞋,然后你又把那500块钱商品给退了,现在是不是里外里你白来了一双拖鞋,只花了一块钱,而且100个优惠券是因为那个500块钱衣服来的,然后你还把衣服给退了,商家是不是亏大了?

对不对?可如果说一个你甭管这拖鞋贵不贵,咋的500块钱商品没有时间范围内不能退货吗?500件商品没有时间范围内不能退货,嘛这退货不退货的7天内无理由退货,对不对?

现在很多商品不都是7天之内无理由退货,嘛就无理由的退货,你问我为什么退,我不告诉你,我就想退对不对?

然后我现在就给退了,退了之后我那100块钱的优惠价我给花了,我已经花完了拖鞋已经到我手上了就这么回事。校长今天讲什么,这魔神一看刚过来,刚过来不要紧,不要再跑了,我就告诉你今天我讲什么讲讲干货讲你听不懂的,500块钱的确认收货才给优惠券不?

500块钱你支付完成之后他就会给你回家,当时他肯定会支付成功那一刻就得给你50,100元优惠券。

好了,这是其中有逻辑,咱们再说说另外的是吧?因为咱们现在有劳动就是逻辑测试嘛,好吧,咱们再说除了这个漏洞可能会存在之外,而且这个漏洞可能会导致商家亏损很多的钱,对不对?

那咱们再说说其他的漏洞好不好?再说一说,那么比如说我现在买了一个商品,只要是我买1万块钱的商品,他就会给我1000的积分,买1万商品他就给我返1000的积分,懂吗?然后他这个积分呢可以换礼品,可以在平台里边去换什么充电宝暖手宝手机什么的都能换,好吧?而且还能换苹果苹果什么?这个 X是吧?Plus啥的,然后呢价值七八千的。听好我的我的问题。

分享: