@"BlackSprut" Добрый день, администрация BlackSprut!
Сам того не желая, попал в ситуацию, в результате которой выяснился крайне неприятный БАГ, который поставил в тупик модератора площадки в тикете! И меня на какое то время завел в тупик! Суть бага не дает тебе возможности совершить покупку, а следовательно притормаживает продажи на площадке, что негативно сказывается на прибыли!Я считаю это важный момент!Перейдем к рассмотрению бага! В свете участившегося фишинга, я как и многие пользователи задумался о безопасности аккаунта, а следовательно о двухфакторной аутентификации! Площадка предлагает нам 2 решения 2FA Google/2FA PGP.Я выбрал 2FA-PGP, так как со временr канувшего в лету сайта, там нас приучили к PGP так как это еще некий способ подтверждения, что ты это ты, наличие личной подписи! По ее созданию а так же внедрению в свою страничку есть гайды! Итак, мы создали ключ PGP, подключили к ней нашу страничку и радуемся безопасности! Делаю покупку и не боюсь за свои средства! Но сегодня что то пошло не так! Как обычно, покупаю нужное мне количество битков, захожу на страницу покупки товара, нажимаю купить, проваливаюсь в меня подтверждения, где нужно повторно подтвердить покупку и вижу новую строку _Сообщение для авторизации и ниже пустую строку с надписью Код подтверждение 2FA [(скриншот прилагаю)](
) И вот у меня появляется вопрос, даже два вопроса, во первых у меня на аккаунте не стоит 2FA, у меня стоит 2FA-PGP! Если у меня нет на аккаунте 2FA от Google то какой код нужно ввести? Странно, но у меня на аккаунте есть 2FA-PGP, да есть, но не прислали сообщения которое нужно расшифровать чтобы получить код, который просят ввести! Как Быть? Думаю, а может это то код который я расшифровал при входе, вбиваю его, пишет Ошибка, код не верен! Какой же код??? Не понятно! Пишу Тикет освещая ситуацию, модератор даже не понимает о чем я! А я то думаю что у меня как то подключился 2FA от google , может случайно, но модератор в тикете на описываемую мной ситуацию пишет, что они не могут включить 2FA, и что сделать это мог только я! Я в еще большем ступоре! Благо, когда то я писал сайты на HTML и я перехожу еще раз на страницу где меня просят ввести код подтверждения при покупке товара, и переключаю интерфейс на код страницы , и начинаю искать, и нахожу [(скриншот2)](
)внутри кода строку 2237 где начинается заветное PGP сообщение, которое мне необходимо расшифровать, и расшифрованный текст вставить внизу страницы покупки для осуществления покупки товара! Как итоГ БАГ** заключается в том, что в обычном интерфейсе забыли добавить блог с PGP сообщением, которое надо расшифровать чтобы получить код, который нужно вставить чтобы совершить покупку!!!Без него напомню покупку не сделать никак!! И только если открыть код страницы и там начать рыться, то можно получить этот заветный код в итоге! Так быть не должно конечно же! Передайте кодерам эту я критическую ошибку, которая к сожалению приводит обычного пользователя в замешательство и мешает совершить покупку товара! Мой ник на спруте Slon008 , кошелек там 33gaBLxLDYMNnPsiY6LrvsSt1miy8xJmXd
Очень бы хотелось получить вознаграждение! С уважением к команде BlackSprut!