Door
Mitch X
op 04-01-2006 13:05
gewijzigd op 16-02-2006 19:18
7.910 views
Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.
Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.
Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)
How, ik weet niet wat er gebeurde, maar mijn naam flipte even totaal. Zeker door een van de nieuwe beveiligingsdingen. Moetst de profiel-pagina opslaan, bewerken, en dan verzenden om het weer normaal te krijgen. Sorrie voor de overlast, was niet de bedoeling.