chrome中行網(wǎng)銀插件(Linux下可用,可以淘寶支付寶)
最近購物,wine ie不是很流利,忽然發(fā)現(xiàn) w3cbank 上有介紹ff下如何使用中行網(wǎng)銀,于是便借鑒一下,制作了個chrome的插件。
下面是支付寶使用方法:
1、登錄到網(wǎng)上銀行付款

2、無視彈出的警告,直接確定,你會發(fā)現(xiàn)密碼和動態(tài)碼的輸入框可以使用了

3、點擊擴展圖標

4、這是會有popup彈出來,輸入你的原始密碼,加密,這里需要點時間

5、等待片刻后,會在內(nèi)嵌的網(wǎng)頁框下方出現(xiàn)加密轉(zhuǎn)換后的密碼,復制吧(這一步會與w3cbank 的服務(wù)器明文通信,期間帶來的安全問題,本人不負任何責任)

6、粘貼密碼,輸入動態(tài)碼,確定

7、驗證歡迎信息,確保是自己設(shè)定的,選擇付款帳號,確定

8、獲取手機交易碼,填寫動態(tài)碼確定

9、OK,轉(zhuǎn)回淘寶查看,付款成功!

-----------------------------------------------------------------------------------------
國內(nèi)網(wǎng)銀頁面的html嚴重不符合w3c規(guī)范,錯誤百出,而且都是使用activex控件來確保安全(這種嚴重依賴windows的方法,倒不如推薦用戶使用linux更安全些)
仔細看看網(wǎng)銀頁面的源碼,最簡單的html標簽的標準度與完整性我想還不如一個技校學生寫的吧,比如中行的登錄界面,最最簡單的:
<script language="JavaScript">
var otpr = CreateControl("otpobject", "document.form1", "OtpPassword", "2", "zh_CN");
</script>
</div>
看看紅色部分的代碼,很弱智的錯誤啊。
寫著個插件的目的,本來是方便自己網(wǎng)上購物,畢竟自己使用的是linux,想想不如發(fā)布出來,讓linuxer們都用用,當然,期間帶來的各種安全風險,本人不承擔任何責任, 懷疑的可以看看源碼,將crx改為zip解壓就行了,都是js代碼,整個插件下來也就9kb多一點,唯一的風險也就是與w3cbank 的服務(wù)器進行通信,這個更與本人無關(guān)了。
浙公網(wǎng)安備 33010602011771號