• User Newbie

    Dati personali non oscurati

    Alcuni giorni mi mi sono iscritto ad un sito di vendita di lentine online ed ho notato con mio enorme stupore che le informazioni degli acquirenti sono visibili da chiunque, anche da chi nn è registrato al sito!
    Quando concludi l'acquisto infatti viene creata una pagina con i dati del tuo ordine come questa:

    https://ww w.europtix.com/sales/order/view/order_id/xxx
    

    dove al posto delle xxx ci sono 3 numeri, ad esempio 246.... come potete vedere, si vedono tutti i dati! Ma come'è possibile una cosa del genere!? 😮


  • User Newbie

    dopo la segnalazione hanno risolto.. ma è possibile che chi crea un sito del genere nel quale vengono richiesti dati sensibili, possa commettere certe "leggerezze" e metterlo in funzione senza verificare se funzionano queste condizioni di sicurezza basilari...? mah...