Hoje me pediram para fazer uma documentação completa do código
E com "completa", quero dizer TODOS OS ARQUIVOS
Testei fazer um script para automatizar esse processo (e me poupar da amargura de fazer manualmente) e o resultado ficou um absurdo 🤯
cc: @sseraphini
Thread 👇🏻👇🏻👇🏻
@daniellimae brabo demais!! queria muito começar a construir conteúdo!
mas como vender minhas horas ainda é meu ganha pão, acaba ficando meio difícil kkkkkk
@yungbzz cara, isso acontece mais do que você imagina kkkkkk
muita gente nova ainda não sabe que é possível interceptar requisições
talvez pela quantidade de informação e tech nova que tem no mercado, o pessoal acaba deixando o básico de segurança de lado (igual no boom da internet)
Você que é dev e está construindo seu saas, você precisa se atentar em uma coisa...
NUNCA enviar do front para o back o valor da transação!
Se seu produto, serviço ou plano, não precisa estar em um banco de dados, deixa hard-coded (id/amount).
🧶👇🏻
Usei o exemplo de conseguir "comprar" o produto/serviço de graça, mas esse tipo de coisa pode ser aplicado a qualquer requisição mal estruturada (client -> server).
Encontrei esse tipo de vulnerabilidade em 50% dos saas que testei e consegui comprar os produtos por R$ 0,01 (valor mínimo na maioria dos gateways).
Entrei em contato com o pessoal para avisar sobre e como eles podem corrigir isso.
@BrainChanges_ @joaonotvitor @giteai oloko, que honra! Testa aí e depois me fala o que achou 🫡 🫡🫡
se quiser sugerir uma feature nova, só me mandar uma DM