SafakB

Uzman
Katılım
12 Ağustos 2024
Mesajlar
365
Makaleler
1
Çözümler
2
Beğeniler
192
Merhaba,

Yakın zamanda bir cihazımı garantiye gönderdim. Garanti süreci boyunca yapılan işlemlerle ilgili olarak tarafıma SMS üzerinden bilgilendirme yapıldı ve bu sayede verilen takip numarasıyla siteye girerek form üzerinden süreci takip edebildim. Ancak tahmin edersiniz ki web işleriyle uğraşan herkes biraz meraklı oluyor.

Bu merakıma yenik düşerek bana verilen form numarasının son rakamını değiştirip tekrar sorgulama yaptım. Sorgulamayı garanti firmasının herkese açık sisteminde gerçekleştirdim ve şaşırtıcı bir şekilde başka bir kullanıcıya ait cihazın garanti detaylarına erişebildim.

Buradaki asıl sorun şu: Cihaz kayıt altına alınırken eklenen görseller arasında faturalar da yer alıyor ve bu faturalar üzerinde kişisel veriler açıkça görülebiliyor. Başka bir kişinin bu kadar kolay şekilde garanti verilerine erişebilmesi sizce de sakıncalı değil mi?

Değerli yorumlarınızı bekliyorum.
 
Son düzenleyen: Moderatör:
UUID kullanacaklarına INT oto artış kullanmışlar. Eğer INT oto artış kullanılacaksa oturum bilgisi tutulmak zorunda ya da ekstra bir bilgi daha sormalı; eğer bunlar yoksa UUID olmak zorunda. Sistemi yapan kişi pek uğraşmamış. Bu tarz vasat tasarımları hemen hemen her yerde bulabilirsiniz. Ve evet, bu bir sorun.