【悲報】サイゼリヤの注文アプリを自作した高校生が技術者倫理を持ち出され炎上中 海外からはジャップさぁ…の声


爆サイ.com の非公式専ブラアプリを作った
爆サイ.com の非公式専ブラアプリを作った
An ad-free, native browsing experience for bakusai.com built with Expo

【悲報】サイゼリヤの注文アプリを自作した高校生が技術者倫理を持ち出され炎上中 海外からはジャップさぁ…の声  [743999204]
_1_1


>>1 >>92
のコードはgitリポジトリを公開してるよ
GitHub - pnsk-lab/saizeriya: Saizeriya Protocol Implementation of server and client
Saizeriya Protocol Implementation of server and client - pnsk-lab/saizeriya

自分にはこの言語が読めないから
>>92
のコードと同一かは確認していない


>>236
AI使ってるとはいえ、ちゃんとインターフェース化して疎結合で設計してて偉いと思ってしまった

業界20年いるのにこういう設計できないおじさんいっぱいいるからな😭


>>236 >>92
見た感じ
>>92
のコードは使ってないな
普通にQRパースしてcreate sessionして
注文済みデータとかはstaticに置くようにして画面の整合性は出すようにしている

>>236
リポジトリ公開はやべえだろ

>>1
高市政権が去年の12月と今年の3月にガソリン減税等の対応してなかったら一リットルあたりのガソリン価格、今より73円高いしな
高市政権が誕生してなかったら今よりガソリン価格が73円高い1リットル242円とかになってるけど叩いてる連中にとってはそれがお望みなのかね

外国は石油がないからガソリン節約のため出勤停止とかそういうこともやってるし、日本みたいにガソリン税減税もなければ備蓄の放出も早くないから価格が跳ね上がった状態がずっと続く
日本は高市総理が世界で一番早くかつ過去最大の石油放出を決定したから他国のように経済に甚大な影響が出てないね

>>1

通常IEAが石油の放出を決定してから石油の国内放出をするため、ガソリンの値段が高い状態がずっと維持され経済に甚大な影響が出る
日本は高市総理が決定したガソリン税減税や世界最速、過去最大の石油の国内放出による価格の抑え込みで経済へのダメージが最小限になっている

日本政府、16日にも単独で石油備蓄放出へ−IEAの決定待たず判断 
https://news.yahoo.co.jp/articles/c744d528296fff439cda3a355c6fba226f15c009

石油備蓄の放出開始 過去最大見込み、国内備蓄の約2割
https://news.yahoo.co.jp/articles/528c0efa1464a25ba1c3ae795a6f93f82a89d760

石油の国家備蓄26日から放出へ 「経済活動への影響を最小限に抑えるべく全力で対応」高市総理 中東情勢に関する閣僚会議で表明
https://newsdig.tbs.co.jp/articles/withbloomberg/2549560?display=1
補足:
1Lあたりのガソリン価格
ドイツ:396.7円
フランス:373円
イギリス:338.8円
アメリカ(世界一位の産油国):173.9円
イタリア:325円(参考でイタリアの平均給与は日本とほぼ同じ)
中国:205円(参考で中国の平均給与は日本の半分)
日本:169円

※ちなみにガソリン価格は高市政権が去年の12/31行ったガソリン税減税により
25.1円安くなっています
さらに今年の3/19に行ったガソリン補助金制度(緊急的激変緩和措置)により1リットルあたり48円安くなってます。
高市政権になって合計1リットルあたり“73円“程度ガソリン価格が安くなっています
高市政権の対応がなかった場合のガソリンの価格1リットルあたり242円
→高市政権が対応したおかげで現在の一リットルあたりの169円(73円弱減!)


代替クライアントアプリとかサイゼリヤcliとかの用語がそもそもよく分からんから
何やってるのかも分からんしどの点に倫理上の問題があるかも分からん

>>2
この手の自分が使ってるものの意味すら分かってない人達が今後増えるんだろうな
身の回りが全てブラックボックスで不安にならないのかね
大卒で良かった
一流で良かった
理系で良かった
ありがとうありがとうパパママ

高校生が最強UIの注文方式設計してたのか

こういう奴らむかつくは

【悲報】サイゼリヤの注文アプリを自作した高校生が技術者倫理を持ち出され炎上中 海外からはジャップさぁ…の声  [743999204]
_4_4


>>4
けいって奴は書いてて自分でおかしいって思えんのか?
このAI時代にプログラマーなんて肩書き誇るようなアホだから気付くの無理か?

擁護の声も


>>5
今の注文方式が客の資源を食い潰してると言うのは最もな意見だわ
サイゼもこれくらいのリスクは背負うべき

席に張られたQRコードのURLを解析しただけとかかw

会計はヤバいんじゃないの

普通に考えてダメなのは分かるだろ

俺がアプリ作るときにも必ずこういう奴らが嫌儲でも沸いてくるし
本当むかつくは

リバースエンジニアリングみたいな?

注文が出来るのはともかく会計いじったらギルティだろうな

別に注文だけなら店員呼んでもいいわけだし(応じるかはともかく)


和を乱すな




同じ事白人がやったら大絶賛なのにな

サイゼリヤ行かないからどうなってるのかすらわからん
番号で頼むんだっけ?

>>16
昔は番号を紙に書いて渡してたけど、いまはスマホでQR読んで専用のHPで注文する方式

>>16
席に座ったらスマホのQRコードリーダーを立ち上げて
席に張られたQRコードを読みとる
 ↓
Webフラウザが立ち上がりサイゼリヤの
その席用注文ページが開く
 ↓
メニューに書かれた番号や裏メニュー番号を入れて注文
 ↓
席に届いた物を食べる
 ↓
その席用注文ページから会計ボタンを押下
 ↓
店員さんが席に置いたオーダー票に記載された
バーコードをセルフレジで読み取らせて
現金やカード決済を済ませたらお帰り

>>33
スマホ持ってない人はどうすんの?

>>155
店員にウザがられながらも口頭でやるしかない

>>155
キッチンホールまで行って食べたいものを伝える

>>155
貧しい老人等は
店員さんを呼んでメニューを見て

これとこれとこれを頂戴!

と言って注文する


SNSで発信すな

擁護の声その二


ペイペイって音声鳴るけど実際には払ってないアプリとか簡単に作れるけどやったらいかんよねって話

>>20
へー

女体シャンパンタワーぐらいまで行けば仮に法律に触れなくても倫理とか道徳の話になるけど
注文アプリの自作で言われるって息苦しいな

しょうもない

「法律で決まってる(根拠薄弱な思い込み)からダメなんだー」
恥ずかしい奴ら

もう今は紙に番号書くやつじゃないんだな

ウェブブラウザ以外からサイゼリヤの注文ができて困ることって何だろな

法律とか倫理とか、門外漢がいいだすの本当に滑稽だ

え、なにひとつ誰にも迷惑かけてなくね?

法律とか言ってる人ってYoutube一切見ないんだろうか




サイゼリヤの注文サイトを自作アプリで書き換えてUI変えているってだけの話か
注文が正しく通っているんだったら構わなくね? 間違えて青豆サラダが10個注文入りましたってのは使うやつが損するだけだし

コンセントに延長ケーブル繋げましたぐらいのイメージ?

技術者倫理って言葉を使いたかったんだろ

俺が分からない話するな

自作の注文書で注文したら通してくれたってことだろ

>>39
それだ

何か起きた時に責任取れるならいいんじゃないか?

>>41
何が起きるの?

やろうと思えばできるけどやらないのがマナー
これが日本人精神だからな

なんの法律にも抵触してないし
アホは発言すんな

裁くのは司法だ
お前らじゃない

これをセーフにするとその場にいない奴が勝手にあれこれ注文するイタズラが流行ることになる
その時に責任取れるならいいよ

>>50
そういうこと

誰も着席していない席に
店員さんが小エビのサラダ等を
運ぶ羽目になってしまう

そもそもそれを許す位なら
松屋の様に持ち帰り用のモバイルオーダーを
始めるだろうよw


>>50
サイゼのQRコードは電子ペーパーになってて切り替わるからそれは出来ない

望遠レンズで他の席のQR読み込んで勝手に注文するいたずら出来る位脆弱なシステムなんだからどうでもいいでしょ

日本人、何が起こっているのかもわからないがとりあえず叩く習性がある

サイゼが用意してる注文用のコード使って入力側だけ自前で用意するくらいならとくに問題なくね?
5ちゃんを専ブラで見るようなもんだろ。

技術者だけど何がダメなのかわからない
アホがこうやって絡んでくるデメリットがあるのはわかる

確証がないから〜だろう〜思うばっかり
年の功で褒めることもアドバイスも一切無い
恥ずかしいったらないよ

この程度のことで
杭打ちするやつが大勢いるから
日本は後退してるんだよ




Winny金子案件

QRコード共有する機能とかつけたらいたずら目的で注文するやつ増えるからマズいだろうなとは思う
セキュリティどうなってるのか知らんけど

>>72
ココイチなんかQRコードを印刷したシールだからSNSで簡単に拡散出来るぞ

自分の席に運ばせて会計だけ他人にできる?

技術者倫理を専攻した人は大企業に1人2人配置されているとは思うけど個人のプログラマはその辺は全く理解していないかもな

そういやあの仕組みだとAPI認証や鍵で
不正クライアントをガードできそうにないな

銃は明らかに殺傷するための武器であって包丁は料理するためのものだからじゃないの
たとえば刀とかならどうなのよ

>>86
競技用の銃もあるし
猟銃なんて社会に必要なものだろ?

フィッシングサイトに飛ばされる可能性もあるからな
例えばQRの情報盗んだ上で同じ席番号に先にいることにして
操作したそいつだけ似たフィッシングサイトに飛ばせて嘘会計させたりとか

サイゼリヤはこのチー牛訴えろよ
偽計業務妨害とかで

ファミレスだとキッチンプリンタやテーブルモニタとかあるから
そのへんのオペレーションに不整合が起きたら
業務妨害で刑事事件化できなくもなさそう

AIに解説してもらった


>>92
他人の席にも注文できちゃうならダメだわ

>>92
ああ、これダメだわ
もっと丁寧にトークン解析してるのかと思ってた

>>92
普通にサイバー攻撃で草

>>92
えぇ…

>>92 >>1
このプログラム
>>1
のプログラムとちゃうやんけ

>>92 >>192
よくわからんが
中身をみたら😱
凄い技術でアプリを作った高校生なんか居なかったんや、って事?

>>192

>DoS攻撃
なるほど


>>92
草、ddosやんけ

>>92 >>236
少なくとも
>>92
のコードは
>>236
のリポジトリには含まれていなさそうだから
92はこういうイタズラも出来ますよwというネタのつもりだったのかもしれない
それを公開する時点で倫理に欠けると言われればその通り




>>324
どうしてセキュリティホール公開することが倫理に反するの?
そんなん言ったらIT業なんて一生成長しないままだったじゃん

>>332
一般公開の前に企業側に修正するように連絡するのはセキュリティの常識

>>332
やべーやつおるやん

>>332
自分がやべー発言しがちな自覚はあるんだろうな
だからVPN通してるわけ

>>92
注文を全国にブロードキャストしてるのか
そりゃ迷惑だわ笑

>>92
そりゃスパムコード解説させたらそうなる

>>92
なるほどこれは真っ黒黒助のアウト

え?配布してるの?

これお気持ちでアウトになるやつじゃないかな
なんでかっていうとプログラムがバグったときにサイゼがめちゃ迷惑被るし
公式のほうに広告入れたいって時も回避される

>>99
サイゼ側がこの先やろうとしてることの妨害になるからな
広告入れたいとかはまさにそれ

>>99 >>108
>>108
本当にお気持ちレベルなんだな…

web注文だから、これ対策できないんじゃないかな
専用のスマホアプリなら署名で回避できるだろうけど

利用規約に禁止行為として書いてないなら企業の落ち度やん

サイゼのスマホ注文はほんとイライラするわ
一つずつ番号入力→カートに入れるのがいちいちものすごい時間かかる
番号入力欄を複数にして一気にカートに入れさせてよ

うーん
勝手にオーダー表書いてキッチンに貼りにいくのをありかなしかって言われたら
「止めて欲しい」って言われるだけの話では?

パソコンの大先生の俺が参戦しようと思ったけどサイゼの仕組み知らんかったわ

>>118
松屋モメン

サードパーティアプリで注文出来ちゃうのヤバくね?嫌がらせ目的で変な注文出来そう

無能な働き者
あれ以上シンプルで洗練された注文システムに手を加える必要はないだろ

>>124
なんか褒められてたよなコストをかけない内製だからとかなんとか
それもこういう倫理観常識想像力無い奴のせいで終わる
生成AIは法で制御しないとダメだわ




>>124
メニュー→番号の変換がめんどい
そこまで褒めることじゃないかな
すごいのは電子棚札導入したことの方かと

日本にもマーク・ザッカーバーグみたいな奴居るんだな
日本の若者も捨てたもんじゃないな

映画とか頭良い奴は大体こういう遊びするもんな

一応ワンタイムパスワードみたいな感じで注文用QRは客が入れ替わる度に都度都度液晶画面で再生成されてるから
外から注文とか他人の席に注文するとかいうことはできないはず

>>132
会計用のQRも生成出来てるっぽいから
シンプルに「重複しないランダムなテーブル番号」がそのまま入ってるだけなのでは

QRコード前提でシステム構築してるならそれ使って注文することになんら問題は発生しないだろ

5chブラウザでここにいる奴は文句言えんだろ
似たようなもんだ

ここのはスマホ使わせる意味あんのかって感じの単純なやつなんか
アプリインストールさせて注文とかさせるのかと思った

これ見てサイゼの注文管理APIの脆弱性調べようとするイナゴが湧いてくるぞ

個人的にはチャレンジはどんどんするべき
問題が起きれば怒られろ
でも何もしない奴は黙ってろとしか

>>148
「他人に迷惑をかけない」という大前提が抜けてるんだよね日本人は
だから衰退する

pcで読み取ってpost用のapi読み取って作ったんでしょ
わざわざこんなめんどいことするのは理解できないけどプログラマには向いてるとは思う
プログラマて自閉症ばかりだし

サイゼのシステムがまともな作りで助かったな
これ大手電機メーカーが派遣にテキトーに作らせたものだったりすると想定外操作で簡単にデータベース破壊してしまう名古屋の図書館システムのように逆ギレで訴えてきよるぞ

技術者だったらこういう勝手クライアントをどうやって弾くか考えるだろうな

規約はどうなってるのか話はそこからでは

本番環境でいきなりやるか?

商標権とかであかんのやろ

本来送れない注文数-1で送ったら会計が安くなるのか試してみたくなるよね

QR使って注文しただけだろ
立ち上がるブラウザでも同じことしてるんだが

対策すべき点が分かって良かったんじゃないの




ミラノ風ドリア838861枚注文で40円になるぞ

>>168
裏メニュー番号モメン

こんだけAIが進化するとパスワードとか電子マネーのセキュリティ突破されそうで怖いわ

>>172
Claudeの最新モデルはオフラインのPCから脱出出来るぞ

ただaiに注文させるのはヤヴァイ
最近も勝手にdb削除しちゃうのあったし

注文システムの改修でサイゼリヤ値上げ待ったなし
ありがとう自民党ありがとう高市早苗

キャンセルとかできたらただで食えるんじゃね

逮捕かな

怒っていいのはサイゼリヤだけ

客のスマホで注文させるからだよ

しかしまぁサイゼリヤに行ったことすらない
貧乏モメンがこんなに多いとはびっくりしたわw

グラッパ呑んでこいよ!

グラッパは3306やで!


>>189
ガストより高いわけ?

あくまで研究で注文する寸前でやめておくべきだよなあ

前から思ってたけど紙に戻せば?
復唱確認とか無くせばテーブルまで取りに来るのなんて大した手間じゃなくね?

>>192
ホールの人員を減らせるし
バイトが来るまで注文できないというデメリットもなくなり回転率アップ
おまけに間違いもなくなるといいことずくめではある

クエリ文字列でweb apiにデータ送ってんるだろなー
まあこんくらいいいじゃんよ
店はご注文多発でもされたらかなわないからあまりいい顔しないだろうけど

認証機構入れてないの?

ハッククラックって感じで楽しいよね?
ネット初期って感じでこう言うのでいいんだよ

サイゼを叩きだしたら終り

勝手にやってればいいのにSNSに投稿するからこうなるんだろ




へんてこモバイルオーダーとかゴミタブレットよりサイゼのメニュー方式のほうがいいわ

逮捕だな

よくわからんけど手当たり次第注文入れて座席IDがあったとこに注文入るって事?

>>220
92ならただの店員呼び出しちゃうか?
注文と呼び出しは別系統で呼び出しはボタン方式との兼ね合いから認証がないのかも

これやられると注文画面開発してる側賀考慮することが増えてめんどくせーのは確か
それはそれとして最初っからセキュリティ考慮して設計しろという話ではある

サイゼの注文、逆がスマホでやるの遅いんよ
四桁の番号を複数一括で行けるようにならないかな

>>223
ほんとこれだけ改善してくれれば文句ないんだけどさぁ

CSRF対策入れたら簡単に防げるんじゃねこんなの
たかが注文システムとはいえ金扱うんだからしっかり作っておけよ

スマホ使わせる系の注文はイラつくのでもっとやれ

問題が起きればサイゼが動く
無関係な人間は黙ってなさい

サイゼリアってAPIかなんか公開してんの?

不正クライアントだろ?実際に利用したら海外の方が厳しい措置を取ってくるよ

地元にサイゼ無いからよくわからんが
馬車道とどっちが美味い?

リバースエンジニアリングしてるからアウトだな

手段がダメなのか行為がダメなのかわからん
コンピュータウイルスとかは使用してなくても作った時点で駄目だったよな?

客ローカルでCSSとJSでUIいじってるだけならまあいいんちゃうの。それが嫌ならアプリにでもしたら

APIの挙動調べるのに解析してるだろ
これ公開されていない情報だから
この時点で駄目

このUI割り勘機能なかったんで付けときました(メガネクイッ)

コードが席固定ならイタズラは仕放題だよな
勝手にドリア頼んだり
案内ごとにコード生成なら防げそうだが

やっぱお前らもやろうと思ったらやれるレベルの話なの?




>>253
嫌儲にはプロのIT土方が沢山おるからなw

>>253
AI使えばアホでも出来る

api提供してんの?

不正行為やってるわけでもないのに何の法的にヤバイの?アホなんか?
Xツイッターって他人が面白そうなことやってると意味わからん脳内定義で難癖つけ始めるやつ必ず湧くよな。
そんな事言いだしたら体の不自由な人の為の補助アプリとか作れなくなるだろ。ちょっとは考えて発言しろボケ。

>>255
非公開APIを勝手に叩いている時点でアウトでしょ、無知なんだから擁護しなくても良いのに

>>259
APIを叩くのがどうアウトなの?w
法的根拠を示してくれ。
他人に無知とかわめくんだから当然示せるよな?逃げるなよ。

客に自前のデバイス使わせて注文させるシステムなんだしそれをローカルでどう処理しようが意図した結果が出せて注文完了するなら問題なくね

APIが自社サイト以外からもフリーアクセスになってるのかこれ
作りとしてどうなのよそれ

>>257
一般客が使うししゃーない
QRに認証入れてるだろうし

>>271
いや認証入ってないだろこれ
客の良心に頼った設計だよ

SNSにはプログラミングにも法律にも詳しい人が山ほどいるのに
こういうの発信しない方がいいよな

売買契約の観点では問題ないの?(´・ω・`)

>>261
ならないよ
条文みてもどこにも問題点なさそうでしょ

公開されていないAPIを勝手に使ったなら不正アクセスだな
ブラウザを自動操作するくらいなら個人利用の範囲で済みそうだけど

つまり、客が自分でレジに現金を入れることも合法
客がサイゼリアの会計業務をすることも合法
ってことだよな

少し前に、コマンドプロンプトでピザハットに注文した動画があったやん
それと同じかと
見た目や操作が異なっても、ローカル処理上同じ事なら問題ない訳で

こういうのは仲間内だけで使うもんだよな
SNSにあげるのが間違ってる

>>269
まぁこれよ
berealと同じ問題

バグで注文間違ったときに作成者が全責任取れるならいいんじゃない?
少なくともサイゼリヤにクレームが行かないようにする必要がある

その前に流行りのQR注文&LINE登録の倫理感はどうなんだ



出典:https://greta.5ch.io/test/read.cgi/poverty/1777856955/

新着記事一覧
TKをフォローする
プログラミング速報

コメント