האתר של ביטוח לאומי

בפוסט זה אתעד את נסיונותי לשלם באתר של ביטוח לאומי תוך שימוש בפיירפוקס (על לינוקס).
דבר ראשון שעשיתי היה לכתוב "ביטוח לאומי" בגוגל.
לחצתי על הלינק הפרסומי, והגעתי לאזהרת אבטחה, שהחתימה הדיגיטלית של האתר בעייתי.
אחר כך היתה על המסך הודעה קצרה שאומרת שהאתר בודק את התאמת הדפדפן, התחלתי לקוות לטוב – ואז הגיע דף לבן.
הסתכלתי בקוד וראיתי את שהוא נוצר על ידי ויז'ואל סטודיו 6, ואת השורה הלא תקנית הזו:
window.navigate ("../b2b/framesetlogonanonymous.asp")
שמח וטוב לבב, הזנתי לשורת הכתובת של הדפדפן את הכתובת המתוקנת:
https://b2b.btl.gov.il/B2B/../b2b/framesetlogonanonymous.asp
והגעתי סוף סוף למשהו שנראה כמו אתר שלא נכתב על ידי בן שש מוכשר.
אהבתי את זה שהאתר עובד 24 שעות ביממה, שישה ימים בשבוע. זה שירות!
טוב, כדי להכנס צריך להזין את הכתוב בקפצ'ה, לא ברור למה צריך דבר כזה בכניסה לאתר.
הקלדתי את המילה ולחצתי על כניסה.
כלום.
לחצתי שוב, עדיין כלום.
מבט חטוף לשורת המשימות הראה שFireBug מדווח על 12 שגיאות ג'אווה סקריפט.
יופי ממשלה, מי לימד אותכם לתכנת אתרים, הבן של ביל גייטס?
מבט חטוף בקוד האתר הראה שהפעם הם התעלו על עצמם והכניסו קוד VBScript לדף.
מי לעזזל מכניס VBScript לדף?!
FireBug התלונן שאין כזה דבר Go, אז חיפשתי בקוד ומצאתי את זה:

IF Len(Trim(document.all("textSisma").value))=5 or
Len(Trim(document.all("textSisma").value))=8 THEN

זה עונה על השאלה הקודמת: מי שמכניס קוד VB לאתר באלף השלישי הוא מתכנת שלא יודע לכתוב סיסמא באנגלית, ולא מבין את ההבדל בין סיסמא לקפצ'ה.
טוב, לאחר חפירות במשך כעשר דקות נוספות, וויתרתי על העניין והפעלתי את האקספלורר בתוך הVMWARE.

לצערי הובסתי על ידי קפצ'ת VB שהותקנה על ידי עובד מדינה עויין אם כי טיפש בעליל.

בועז דולב? ממשל זמין? הממשל שלכם שבור ולא זמין!

Facebook Comments