Daar ik zeer nieuwsgierig was naar de verdere veiligheid van PHPhulp na m'n UBB exploit, heb ik nog een leuke ontdekking gedaan.

Een wijze les aan alle personen hier, een cookie is niet te vertrouwen!
Ik heb dmv cookie data toegang tot talloze PHPhulp accounts, iets dat me niet de bedoeling lijkt.

Ik zal zo even een berichtje plaatsen met een ander account om mijn verhaal te bevestingen ;)


// Edit : Exploit weggehaald :+
En allemaal bang en uitgelogd ^^ Watjes :P
zucht... eigenlijk wel, maar tis ook zo leuk =P
//
Bas Kreleger schreef op 04.01.2006 15:19
vlgns mij kan Mitch dat alleen omdattie ook admin rights heeft.. maar vraag hem wel ff zodra die online komt op MSN :)


Ahja, beetje logica eventueel; alles wordt gecontroleerd in de db huh? Wat als nu de 3 cookies geript zijn? :) ID, level, pass, dan klopt dit ook mooi met de db, en there you go... :)
Het kan nog wel erger hoor, bijvoorbeeld css uitzetten:

\/
Volgens babelfish is dit een voortdurend insect.
En volgens Freetranslation is ASP een soort adder
damn =| heb ik even de style flink verneukt =| =P

*voelt zich kinderachtig* =P

EDIT:
Dat krijg je dus met dit tussen img tags:

http://www.phphulp.nl/imgs/layout/mascotte.gif"; onload="document.write(String.fromCharCode(60) + 'style type=' + String.fromCharCode(34) + 'text/css' + String.fromCharCode(34) + '' + String.fromCharCode(62) + 'td { text-align: right; background-color: #FFCC00; text-color: #000000; }' + String.fromCharCode(60) + '/style' + String.fromCharCode(62));
Had eens een mooie achtergrondkleur gekozen :|

Reageren