Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.

Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.

Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)


// Edit : Exploit weggehaald :+
@Mitch: En als ik ingelogd bent, is het dan ook mogelijk om me account over te nemen?
Ik heb toevallig vanochtend nog even <b>Jelmer</b> geprobeerd, maar dat is al niet meer mogelijk.
De [img/] kan je trouwens ook leuk uitbuiten:
Geef toe dit ziet er niet uit bij actieve leden :'(
Haha Waarom kan je bij het editen je IP adres veranderen?
Kijk, nu wordt het leuk :P
Ik heb mezelf becommetariseert :p
waarom is het reactie venster 3x zo groot :P
Ik ben bevordert. Zo, even kijken wie ik vandaag zal bannen :p
whaha
had ik vorige ook gedaan :P

zet nog ff een <br> tussen admin en je msg na 500 posts
Eeen wysiwyg editor?

Reageren