联通你家程序员是小学生吗?还是我下了个假的营业厅

2017-11-07 23:56:41 +08:00
 changnet

联通现在有个活动,叫什么武林大会。老用户可以充话费返 50%的购物券。充的话费分多个月返还(5 个、10 个这样),购物券是京东券这种比较通用的券。心想还不错,反正每个月总得交话费,充个两三百吧。

进入网页版,发现页面被注入的面目全非

而且我发现办理不了

不过根据我同事说联通基本是智障,多试几次就行了。我看这页面不太靠谱,而且购物券是发放到手机端联通营业厅的,于是在另一个手机上从魅族市场下了个联通营业厅,登录后发现页面居然也是被注入的。

好吧,被注入就注入吧,估计也没什么大问题。我就直接去支付了,然后发现页面是这样的

!!!联通你是在在逗我吗?让我在这么一个页面直接输入支付密码? 其他还有什么支付宝支付、沃钱包、微信,上面那个是财付通,都不是二维码支付。一个连 https 都不用的页面,居然要求用户输入这么敏感的信息,我咋知道跳转的页面靠谱不靠谱,这完全不负责任。

  1. 我这里的城中村网络比较乱,经常被注入广告,这我是知道的。这次忘了用流量来操作,直接用 wifi 了。
  2. 网页版和 app 的业务逻辑对不上?一个不能办一个能办?
  3. 联通你这么大家公司居然连个 https 都用不了。
  4. 支付系统为什么不是二维码。二维码即使被替换,好歹知道自己要支付多少。输入密码这算闹哪样?
  5. 我是不是下了个假的营业厅?
7994 次点击
所在节点    全球工单系统
33 条回复
SuperMild
2017-11-08 13:21:51 +08:00
楼主不是说是不是劫持的问题,而是说不用 https 对用户很不负责任,显得技术水平很差。
aksoft
2017-11-08 13:40:16 +08:00
都是打工的,何必为难打工的?哪个项目是程序员说了算的
riggzh
2017-11-08 13:50:39 +08:00
广东联通的问题吧,域名都不一样,我一直用的都是 10010.com 的网站,这个 gd10010.cn 一看就是省公司自己弄出来的,10010 的涉及登陆、支付和业务的都是 https,反而我宽带登陆的电信登陆界面连 https 都不是
whh945atsyzx
2017-11-08 13:51:58 +08:00
我老家路由也被人改了 dns,日常页面各种小黄图,我都怀疑我爸每天都在看什么......
xuanyuanaosheng
2017-11-08 17:41:08 +08:00
国企没救了,算了。。。
paradoxs
2017-11-08 17:42:54 +08:00
这肯定是真的营业厅,假的不会这样。
joeke
2017-11-08 17:49:01 +08:00
也就中国移动、联通啊市民卡等等这种国企做出来的的东西才会这样吧,管你用户体验好不好呢
zlfzy
2017-11-08 19:28:12 +08:00
然而我的没有这个问题
little009
2017-11-08 20:43:42 +08:00
wordexpress 做出来的也不至于这样
mg122
2017-11-08 21:00:09 +08:00
http 劫持很恶心,感觉投诉到工信部,工信部态度就是: 你找运营商关了,他们不关就不关呗。运营商听到威胁投诉工信部态度就是:我就不关,你投诉咯,反正不是我干的。
zrwg
2017-11-08 22:38:17 +08:00
远不及奠信娼广告触目惊心
wangerdan
2017-11-09 11:33:44 +08:00
联通网址不都是 XX.10010.cn 么,楼主这个 XX,gd10010.cn 看起来好不和谐。。。
changnet
2017-11-09 11:52:54 +08:00
@wangerdan 这个活动是广东的,我到公司看还是这个地址

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/404463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX