以前没有注意到,前几天注意到京东买完商品的订单结算页面,就是付款前的页面用的是 http 协议,我手工用 https 无法访问。
本来这个页面没有什么需要加密的,但是在使用京豆什么的虚拟产品的时候需要在这个页面输入支付密码,这样如果有第三方攻击替换页面的话我也无从得知,这样的话岂不是很不安全???
此事我邮件京东客服却给出没有问题的信息,这样真的安全么?如果我绑定了信用卡,可是总支付密码就可以了啊!!!
知乎提个问题都没人搭理.....
<img src="https://pic4.zhimg.com/57a570249cecc5ecbc6c08b07a32d23b_b.jpg"/img>
就是这个页面
1
rannnn 2015 年 9 月 22 日
是的,前几天我也发现了。简直不能理解
|
2
sudoz 2015 年 9 月 22 日
近期将全站 https
|
3
yangyaofei OP |
4
wy315700 2015 年 9 月 22 日
@yangyaofei 你的图片 403 了
|
5
yangyaofei OP @wy315700 我这里可以看啊~~直接从知乎上拽过来的啊
|
6
unknownservice 2015 年 9 月 22 日
@yangyaofei 403+1 ,你走的本地缓存吧...
|
7
yangyaofei OP |
8
yangyaofei OP @unknownservice 同上.......
|
9
lzxgh621 2015 年 9 月 22 日
@yangyaofei 知乎最近在测试 https img 已经全上 https 了
结果就是 各种问题频出。。。再加上知乎本身就经常出岔子。。。 @unknownservice @wy315700 去掉 s 就行了 |
10
yangyaofei OP @lzxgh621 啊啊~~我吐槽的是京东啊~~~~~怎么突然变成知乎了~知乎真的是嘲讽脸么....
|
11
lzxgh621 2015 年 9 月 22 日
|
12
yangyaofei OP @lzxgh621 有时候发现了 app 啊 web 啊上的小 bug 什么的,都不知道怎么联系他们开发人员....小网站小 app 一般都好找到,联系.大公司什么的,根本找不到,真是的......
|
13
Felldeadbird 2015 年 9 月 22 日
@yangyaofei 腾讯的客服部门 2333
|
14
nbndco 2015 年 9 月 22 日
其实如果没有全站 https 的话,任何支付页面的 https 其实只是自欺欺人而已。
|
15
sudoz 2015 年 9 月 22 日 via Android
@yangyaofei 客服要是知道什么是 HTTPS ,还会跟你扯皮吗…人早去写代码了
|
16
undef404 2015 年 9 月 22 日
客服根本听不懂你在说什么的
|
17
ilihai 2015 年 9 月 22 日 之前给京东说 Firefox 下浏览的问题,客服让我换个浏览器...
|
18
alex321 2015 年 9 月 22 日
我赶脚二手奶茶黑东的 ssl 使用有问题。。
|
20
holinhot 2015 年 9 月 22 日
@yangyaofei 普通客服根本不知道你讲啥
|
21
br00k 2015 年 9 月 22 日
淘宝都全面 SSL 了啊。。。
|
22
chromee 2015 年 9 月 22 日 via Android
几个月前登录页面的加密方式强行 RC4 呢
现在倒是 AES 了 |
23
yangyaofei OP |
24
bozong 2015 年 9 月 22 日
反正你那个支付密码框提交的不是明文
|
25
sudoz 2015 年 9 月 22 日
@yangyaofei 个人博客改 https 买个证书就行了
想 TB , JD 这些业务量大+子系统多的网站,实现全站 https 是挺麻烦的工作,需要很多部门团队协调 |
26
wsy2220 2015 年 9 月 22 日 via Android
客服不可能懂这个……
|
28
gzq527 2015 年 9 月 22 日
@unknownservice 改成 http 访问
|
29
yangyaofei OP |
30
sudoz 2015 年 9 月 22 日
|
31
lyragosa 2015 年 9 月 22 日
连淘宝都全站 https 了
京东这是💊啊 |
32
manhan9100 2015 年 9 月 22 日
|
33
yangyaofei OP |