Решил зайти посмотреть ошибки на сайте. 1. Переходим на сайт credcheck.ru 2. Нажимаем "Войти" 3. Убираем галочку "Я принимаю условия обработки моих персональных данных" 4. Смотрим код кнопки через DevTools <button type="button" disabled="disabled" class="btn-tinkoff mb-5 mb-5 v-btn v-btn--disabled v-btn--has-bg theme--light v-size--default" style="width: 100%;"><span class="v-btn__content"><img src="/media/images/tinkoff-logo.3f07e5a9.svg">Т-Банк</span></button> 5. Стираем "v-btn--disabled" 6. Кнопка логина через сбер становится активна и переводит к логину через Cбер ID. Фактический результат - пользователь без согласия обработки его персональных данных может залогиниться и сайт credcheck.ru - не имеет права использовать данные пользователя. Написал в поддержку сайта, со мной связался Генеральный директор credcheck. Ошибку исправили.
Сервис "Узнайте свою кредитную историю онлайн за 2 минуты (credcheck.ru)"
5 сентября 20245 сен 2024
8
~1 мин