Post
Topic
Board Кодеры
Merits 2 from 1 user
Re: Давайте создадим с нуля биржу Open Source?
by
kzv
on 06/06/2021, 07:53:01 UTC
⭐ Merited by xenon131 (2)
3. Радостный юзер считает упавшие на его кошель бабки своими и тут же их выводит.

Может, те трейдеры полагали, что это "вэлком бонус" от Вашей криптовалютной биржи.
Возможно некоторые, особенно новички, так могли подумать. Но уверяю вас, большинство из тех, кто регается на OpenTrade - это не новички которые пришли с целью поторговать, а прожженные хакеры, которые ищут уязвимости. 

Наверно, есть смысл упомянуть об этом баге в документации к opensource-версии Вашей биржи на Github, чтобы другие не повторяли подобных ошибок и не теряли свои деньги.
Этот баг был в сервере аккаунтов, который все еще с открытым кодом. Я этот баг там пофиксил, так что не вижу смысла о нем говорить где-то еще кроме форума.

Quote
в строке запроса пулять всякие секреты вроде как не рекомендуется, хацкеры могут потибзить, лучше в теле запроса джисоном, там оно шифруется, а строка запроса нет
Строка запроса тоже шифруется ибо там в начале кто-то написал "https://"

Quote
Подсмотрите лучше как сделали это в биттрексе
Именно от туда все и слямзено. Посмотрите:



Quote
разве трейдингвью прикрутить сложно?
Когда я начинал разработку, у трейдингвью не было бесплатной версии. Поэтому взял гугловскую библиотеку и подпилил напильником. Сейчас в принципе можно и трейдингвью прикрутить, но не могу времени на это найти пока.

Quote
Ну и ботов поставить маркетмейкерных
Запускаю иногда, потом останавливаю. Мешают они когда что-то тестировать надо.