|
登录论坛,更多趣闻美图好福利!
您需要 登录 才可以下载或查看,没有帐号?注册
x
最近看到一篇帖子关于藏宝阁还价的问题,这是BUG吗?版主进来看看 ,想对这个功能的风险点进行一下阐述,也希望官方能做些调整,更加保障用户的账号安全。
首先看一下官方设计的功能:
(没有图片大家可在原帖查看)
1 . 恶意还价
2. 给买家还价
3. 拒绝
4. 接受 -- 买家可直接进行还价购买
于是,和群里小伙伴做了如下测试:
1. A成员藏宝阁有一在售物品,售价10000
2. B成员进行还价,价格区间为6500-9999(65%-100%),还价6500
3. C成员用自己手机藏宝阁APP登录A成员账号,再通过将军令验证,同意此还价
4. B成员可以直接购买
风险点:
1. 买家与卖家操作的风险不对等。
买家可以通过若干账号恶意还价(找商人买收藏类似,爬虫脚本技术等等),无任何损失
而卖家在若干消息中,只要点中一个(接受),号就可能被买家购买
2. 账号共享在此功能中的风险
刚才测试到有账号密码及将军令验证,就可不通过原号主手机验证,将号改价。1个号就会导致35%号价的损失(号价越贵,损失越大,10W的号可还价到6W5)
一些争论点:
1. 玩家自己没有看清规则,导致失误的发生,比如原帖中5300将号出售。
规则,是网易定的规则,他也许认为人人都能看完,看懂他的规则,再进行正确的操作。
但这是有问题的,功能设计的基础: 不要给用户犯错误的机会,不要让用户费心思考
改进点: 简单就是同意还价加短信验证
最后提个醒,藏宝阁卖家请保管号自己的账号安全。避免测试用例的发生。
|
|