When you visit a page where you need to login, Plone 2.5-5.1rc1 sends you to the login form with a 'came_from' parameter set to the previous url. After you login, you get redirected to the page you tried to view before. An attacker might try to abuse this by letting you click on a specially crafted link. You would login, and get redirected to the site of the attacker, letting you think that you are still on the original Plone site. Or some javascript of the attacker could be executed. Most of these types…
AI-сервисы, API и SaaS всё чаще переходят от фиксированной подписки к оплате за фактическое использование. Если клиент пользуется сервисом больше, он платит больше, если меньше — меньше. Такой подход кажется простым, пока не начинаешь внедрять его в реальном продукте. Здесь легко ошибиться и с самой тарифной логикой, и с учётом потребления. В статье собрала 10 ошибок, которые встречаются при внедрении pay as you go. Читать далее
Благодаря партнёрству Mastercard и «МегаФона» абоненты оператора получили возможность привязать счёт своего мобильного телефона к Apple Pay или Samsung Pay через выпуск виртуальной карты Mastercard. Абоненты могут это сделать через свой личный кабинет «МегаФона» и сразу приступить к использованию, […]
«Плати, сколько захочешь» (Pay What You Want) «Меня напрягает выбор своей цены за скачивание», — аноним. Сегодня я хочу применить модель «четырёх валют» к явлению «pay what you want». Как и в случае с пиратством, в этом случае наблюдаемые результаты не соответствуют тому, что говорит нам бытующее мнение, и я использую теорию «четырёх валют» для объяснения несоответствия. Читать дальше →