Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.

Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.

Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)


// Edit : Exploit weggehaald :+
ja ik zag het ook man :P
wie was daar mee aan het kloten :P
Ja, dat was ik :P
Is een projectje waar ik aan werkte, het laatste deel, het toepassen op de pagina van phphulp door op een link in je favorieten te drukken wou alleen niet. Maar zo kan het dus ook :P

Echter werkte hij bij mij niet, en ik wou het verkeer niet in PHPhulp ernstig hinderen. Dus heb hem binnen 20 sec eraf gehaald.

(kreeg melding dat ik een veld miste toen ik hem verzond. Misschien heeft dat iets te maken met de niet afgesloten <form/> in de pagina rond het reply-vak.)
Hhaha. De editor deed het wel :p
Alweer :)
ik wil wel eens weten hoe mitch aan die cookies komt :P
Nee, nu heb ik een netjes knopje, en daar kan je dan op drukken om hem te gebruiken :P

Maar ik krijg alsmaar dat ik een veld vergeten ben, jij niet dan?

Maar ik krijg alsmaar dat ik een veld vergeten ben, jij niet dan?
Ja ik ook

ik wil wel eens weten hoe mitch aan die cookies komt :P
Ja ik ook
@ Jelmer
ik zie dat knopje niet eens :P
of komt dat omdat ik toen straks op het kruisje heb gdrukt :P
haha

dit is eigenlijk echt te erg dat we zo kunnen lopen kloten op phphulp
Erik schreef op 04.01.2006 14:20
ik wil wel eens weten hoe mitch aan die cookies komt :P


Laatst door een bug met de IMG tag, had hij een hele hoop cookies van leden kunnen rippen... :)

Reageren