Wysłany: 24 Wrz 06 11:46 • Temat postu: Luka or what?
mariossjex na gg poslal mi linka do jednego z tematow na HMT. Niczego nie podejrzewajac, kliknalem na ten link i napisalem posta...bedac zalogowany jako... "mariossjex:" Co to mialo byc? Nie przypominam sobie, zebym logowal sie jako mariossjex:, ani zebym h4x0wał jego konto.
PSone: dokladnie chodzi mi o post z https://hmt.pl/viewtopic.php?t=2754&sid=f647edb256abe304aeddf091860761ea
PStwo: this is not a joke. I'm serious right now.
Jesli to luka to patch plz.
To wyjaśnia wszystko. Po prostu wszedłeś na hmt poprzez jego sesję. (sid = SessionID). Jest ona chyba zmieniana przy każdym logowaniu na stronę. Rozwiązanie? Nie podawać linka z
Kod:
&sid=cyferki
. Usuwać tą końcówkę trzeba. A poza tym nie wiem czemu, ale linki na forum z "sid" nie powinny chyba być akceptowane. Coś kiedyś Gnysek mówił, że forum jest przed tym zabezpieczone ;)
. Usuwać tą końcówkę trzeba. A poza tym nie wiem czemu, ale linki na forum z "sid" nie powinny chyba być akceptowane. Coś kiedyś Gnysek mówił, że forum jest przed tym zabezpieczone ;)
No i to wszystko wyjasnia.
Co do drugiej sentencji: oj chyba nie. ;P
Ostatnio edytowany Niedziela, 24 Września 2006, w całości zmieniany 1 raz(y).
było zabezpieczone, ale chyba przy robienu nowej wersji gdzieś zniknęło zabezpieczenie no chyba że skopiował z paska adresu, to wtedy wszystko możliwe (zwłaszcza jak sie nie uzywa ciasteczek).