Door
Mitch X
op 04-01-2006 13:05
gewijzigd op 16-02-2006 19:18
7.908 views
Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.
Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.
Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)
Weg met dat lelijke geel :+
De volgende die grappig is wordt geband >:)
Iig, door het lezen van de TS kon ik al jullie cookies krijgen.
Gewoon een plaatje met visibility:hidden en een onload :)
Daarna vul je de cookies in en hoppa, ingelogd.
Ik denk dat een discussie over veilig data in cookies dumpen een goed plan is.
Verder is de forumbug wel ernstig :P
Edit: Ik zag toevallig dat de bug nog werkte, moest hem wel weer misbruiken om te laten zien dat het een serieus geval is.