고객님의 문의에 답변하는 직원은 고객 여러분의 가족 중 한 사람일 수 있습니다.
고객의 언어폭력(비하, 조롱, 욕설, 협박, 성희롱 등)으로부터 직원을 보호하기 위해
관련 법에 따라 수사기관에 필요한 조치를 요구할 수 있으며, 형법에 의해 처벌 대상이 될 수 있습니다.
커뮤니티 이용 정책에 위배되는 게시물을 작성할 경우, 별도 안내 없이 게시물 삭제 또는 커뮤니티 이용이 제한될 수 있습니다.
문의 응대 : 평일 오전 10시 ~ 오후 6시
문의를 남기실 경우 다음 항목을 작성해 주세요.
정보가 부족하거나 응대시간 외 문의하는 경우 확인 및 답변이 지연될 수 있습니다.
- 뒤끝 SDK 버전 :
- 프로젝트명 :
- 스테이터스 코드 :
- 에러 코드 :
- 에러 메시지 :
영수증 검증 기능의 취약점인지 확인을 부탁드립니다.
같은시간에 같은 주문ID로 상품이 결제된 기록이 있습니다.
영수증 번호 GPA.3390-9889-4152-00011
해당 유저는 같은 플레이 스토어 (구글계정이 아닌 스토어 계정)의 다른 계정으로 로그인하여 보상을 받았다고 합니다.
주문 ID를 계정별로 체크한다면 이러한 문제가 무조건 발생할텐데 혹시 영수증검증에 취약점이 있는게 아닌가싶습니다.
다행히 상시발생하지는 않으며 특정 상황으로 발생하는것같지만 뒤끝측 영수증검증의 주문ID가 중복되어도 통과되는건 분명히 문제가 되는것같습니다.