アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
開いた括弧は必ず閉じる -- あるプログラマー
ヤフオクの超有名脆弱性(?)はなんとかしてくれ (スコア:1, おもしろおかしい)
1) IDを2つ用意。
2) 本命IDで初期価格で入札。
3) 捨てIDで希望落札価格で入札し、オークションを終了させる。
4) 捨てIDで落札キャンセル。
これで1円とか10円とかで落とされてしまうのですよね…
傍目にもヘンだとは思うんですけど、楽オクでは対処されるんでしょうか。
Re:ヤフオクの超有名脆弱性(?)はなんとかしてくれ (スコア:1, すばらしい洞察)
オークションのシステムとして当たり前じゃないか。
最低落札価格を設定するか、開始価格を設定すればいいだけでしょう。
Re:ヤフオクの超有名脆弱性(?)はなんとかしてくれ (スコア:0)
>オークションのシステムとして当たり前じゃないか。
え?そう?
普通(希望落札があろうがなかろうが)最終落札者がキャンセルしたら
次点の人が落札じゃなくてオークションやり直しじゃないの?
今まで(ヤフオクも)そうなってるんだと思ってた。
そこで、次点の人に「もう一回やり直しだから、よかったら来てね」って
連絡が来るかどうかは別として。
Re:ヤフオクの超有名脆弱性(?)はなんとかしてくれ (スコア:0)
この話は、落札者がキャンセルするんじゃなくて、
オークション終了寸前に最高額入札者がキャンセルすることで、
次点に決定されてしまうことをいっているんだよ。
キャンセルできる以上、最低落札価格を決めるしかあるまい。
#1057625は勘違いしてる? (スコア:1)
希望落札価格がない場合だと、オークション終了後、最高入札者がキャンセルを希望した場合、
出品者がその最高入札者の入札を削除すると、次点入札者を落札者とするか、
落札者無しでオークションを再開するという選択肢がある。
だけど、
希望落札価格を設定していて、既に希望落札価格未満の価格で入札している人がいる状態で、
希望価格で落札して、その落札者がキャンセルした場合、
出品者はオークション再開という選択肢が得られずに強制的に次点入札者が落札者となってしまう。
というシステム上の問題点があるということですよね?(やったこと無いんで分からんけど)
そうだとすると、この場合、落札を取り消すには、出品者都合で取り消すしか無くて、
結果的に出品者に悪い評価がついてしまいます。
システムが改善されたとしても、性格の悪い粘着に捕まったら無傷ではいられないとは思いますが。
---------------------
間違いかもしれないけどIDで
Re:#1057625は勘違いしてる? (スコア:1)