ผ่านมา

ผมไปเจอ คลิ๊ปของคุณกายเข้าที่ siambit แล้วผมก็ไม่รู้ด้วยว่าเกิดอะไรขึ้นกันแน่ระหว่างคุณกายกับ paysbuy เพราะผมเองไม่ได้ใช้ของเค้าอยู่ แต่จากที่ดูใน clip แล้ว บอกตรงๆ ว่าคุณกายยังเด็กมากๆ การพูดการจาหรืออะไรต่างๆ มันบ่งบอกว่า คุณกายท่าทางจะโมโหและกำลังเล่นบท โฆษณาว่า paysbuy ไม่ดีหรืออะไรต่อมิอะไร ซึ่งจากที่เห็นคุณ icez พูด ผมคิดว่าคุณกายคงเล่นบทแนวๆ hacker แล้วทำการทดสอบอะไรต่อมิอะไรจนเค้าต้อง lock login password

ในความคิดของผมจากที่ผมโหลด clip ไปดู ก็ไม่ได้บอกถึงจุดบกพร่อง แต่บอกว่าเคยสมัคร แล้วเหมือนกับว่าจู่ๆ ใช้ไม่ได้ แต่ไม่ได้บอกว่า ช่วงระหว่างนั้นคุณทำอะไรแล้ว เค้าก็เลย lock account หรือเปล่า

ผมว่าน่าจะแฟร์ๆ กันนะคับ ผู้ใช้ก็ไม่ใช่ไปเล่นบท hacker ลองนู่นลองนี่ซะเกินไป ถ้าคุณลองแล้ว เค้า lock คุณได้ก็แปลว่า ระบบเค้าก็ได้รับการ monitoring ที่ดี

แต่ผู้ให้บริการก็เหมือนกัน คุณต้องเข้าใจว่า ลูกค้าก็ต้องมีวันที่จะไม่ถูกใจบ้าง สิ่งที่ควรได้รับคือความเข้าใจและช่วยเหลือ ไม่ต่อว่ากลับไปกลับมา เหมือนกับว่า แค่ลูกค้ารายเดียวแล้ว ช่างหัวมัน

ผมว่าเรื่องนี้ก็ควรจะยุติในแนวนี้ หรือว่าท่านใดคิดเห็นเป็นอื่นก็ลองมา share ความคิดเห้นกันดูครับ

ปล. paysbuy ก็น่าจะรับผิดชอบเงินคงเหลือใน account ลูกค้าบ้างนะครับ เพราะว่านั่นคือเงินที่เค้าหามา แล้วมาใช้บริการของคุณ ถ้าเหมือนกับหลายๆ คนบอกเล่าว่า account สร้างใหม่เงินเก่าหายไป มันเป็นการเอาเปรียบนะครับ ฝากไว้นิดนึงครับ

อืม…

paysbuy ออกมาอธิบายหน่อยก็ดีนะครับ

เห็นแวบๆ ว่าคุณก็อยู่ในนี้เหมือนกัน

:huh:

ตอนนี้กำลังรวบรวมปัญหาที่เจอทั้งหมดของ paysbuy ครับ

ที่คิดไว้น่าจะเป็นอย่างนี้

ปัญหาที่เจอจะคล้ายๆ paypal มากๆ เลย คือการยิง transaction id ปลอมกลับเข้าสู่ระบบ shopping online โดยเราเสียเงินเพียงแค่บาทหรือสองบาทในการสร้าง transaction id ปลอมขึ้นมาจากฝั่ง paysbuy (พูดง่ายๆ ก็การปลอมแปลง form ในช่องของ money ที่โอนเงิน ให้เหลือเพียงไม่กี่สตางค์)

*** อ้อ account ผม icez@icez.cc เพื่อความบริสุทธิ์ใจ บอกไว้ตรงนี้เลย ตังค์ในบัญชีมีไม่ถึงบาท :smiley: ***

ตอนนี้กำลังรวบรวมปัญหาที่เจอทั้งหมดของ paysbuy ครับ

ที่คิดไว้น่าจะเป็นอย่างนี้

ปัญหาที่เจอจะคล้ายๆ paypal มากๆ เลย คือการยิง transaction id ปลอมกลับเข้าสู่ระบบ shopping online โดยเราเสียเงินเพียงแค่บาทหรือสองบาทในการสร้าง transaction id ปลอมขึ้นมาจากฝั่ง paysbuy (พูดง่ายๆ ก็การปลอมแปลง form ในช่องของ money ที่โอนเงิน ให้เหลือเพียงไม่กี่สตางค์)

*** อ้อ account ผม icez@icez.cc เพื่อความบริสุทธิ์ใจ บอกไว้ตรงนี้เลย ตังค์ในบัญชีมีไม่ถึงบาท :smiley: ***

ปัญหาแบบนี้แก้ไขได้ด้วยการสร้าง encrypted key โดยอาจเอา session id มาเข้ารหัสคู่กับ key อื่นบางอย่าง ทำให้คนที่สร้าง id แล้วยิงเข้าไป จะไม่รู้่ key ตัวนั้น

ชี้แจงจาก PaySbuy นะค่ะ

ปัญหาที่เกิดขึ้นนั้น คงไม่ต้องอธิบายในทางเทคนิค
เพราะแถวนี้ผู้เชียวชาญเยอะ คงทราบกันดี

PaySbuy จึงขอชี้แจงว่า ปัญญาที่เกิดนั้นเป็นช่องโหว่ของการ integrate
กับ merchant บางเจ้าน่ะค่ะ ซึ่งเราไม่ทราบ code ทางฝั่ง merchant
เมื่อพบปัญหา จึงได้ตรวจสอบกันทันที ซึ่งปัจจุบันได้ทำการแก้ไขเรียบร้อยแล้ว

ขอยืนยันอีกครั้งว่าปัญหาไม่ได้เกิดขึ้นจากตัวระบบมีปัญหาในการใช้งาน
แต่เกิดจากความอยากทดลอง อันมีเจตนา … . .
ซึ่งนับเป็นบทเรียนของเราเหมือนกันค่ะ ในการ integrate กับ digital content merchant

หากลูกค้ามีปัญหาในการใช้งาน
หรือ ทางฝั่งร้านค้ามีปัญหาในเรื่องของการ integrate
กรุณาติดต่อ PaySbuy โดยตรงที่

https://www.paysbuy.com/contact.aspx

เรายินดีช่วยเหลือเต็มที่ค่ะ เพื่อแก้ไข ป้องกันปัญหาและความเสียหาย
เรามีความตั้งใจจะทำธุรกิจอย่างบริสุทธิ โปร่งใส
และพัฒนาระบบให้ดี เพื่อให้คน Online ได้มีระบบรับ/ส่ง และชำระเงิน
ที่สะดวก และ ปลอดภัยที่สุดค่ะ

สยามเว็บโฮส ใช้บริการของ Paysbuy มาหลายเดือนแล้ว ที่ผ่านมาไม่ค่อยจะมีปัญหาอะไร สะดวกรวดเร็ว ถอนเงินออกจากบัญชีก็ง่าย เวลามีปัญหาอะไร โทร.ไปกริ๊งเดียว ก็ได้รับความช่วยเหลือจากเจ้าหน้าที่ของ Paysbuy เป็นอย่างดีค่ะ :angel: