Szukaj:
Strona Forum   Wybierz
Wybierz
Uwaga! Przeglądasz stronę jako gość!      Zaloguj się      Załóż nowe konto

×

Luka or what?
Crash Użytkownik jest offline
Postów: 1424
Ostrzeżenia: 10%  
Crash
16453 Wysłany: 24 Wrz 06 11:46 • Temat postu: Luka or what?
mariossjex na gg poslal mi linka do jednego z tematow na HMT. Niczego nie podejrzewajac, kliknalem na ten link i napisalem posta...bedac zalogowany jako... "mariossjex:" Co to mialo byc? Nie przypominam sobie, zebym logowal sie jako mariossjex:, ani zebym h4x0wał jego konto.
PSone: dokladnie chodzi mi o post z https://hmt.pl/viewtopic.php?t=2754&sid=f647edb256abe304aeddf091860761ea
PStwo: this is not a joke. I'm serious right now.
Jesli to luka to patch plz.

____________________

[obrazek]
Reklamy
Komar Użytkownik jest offline
Postów: 770
Ostrzeżenia: 0%  
Komar
16455 Wysłany: 24 Wrz 06 12:24 • Temat postu:
Cytat:
sid=f647edb256abe304aeddf091860761ea

To wyjaśnia wszystko. Po prostu wszedłeś na hmt poprzez jego sesję. (sid = SessionID). Jest ona chyba zmieniana przy każdym logowaniu na stronę. Rozwiązanie? Nie podawać linka z
Kod:
&sid=cyferki
. Usuwać tą końcówkę trzeba. A poza tym nie wiem czemu, ale linki na forum z "sid" nie powinny chyba być akceptowane. Coś kiedyś Gnysek mówił, że forum jest przed tym zabezpieczone ;)

____________________

[obrazek]
Crash Użytkownik jest offline
Postów: 1424
Ostrzeżenia: 10%  
Crash
16456 Wysłany: 24 Wrz 06 12:39 • Temat postu:
Komar napisał(a):
Nie podawać linka z
Kod:
&sid=cyferki
. Usuwać tą końcówkę trzeba. A poza tym nie wiem czemu, ale linki na forum z "sid" nie powinny chyba być akceptowane. Coś kiedyś Gnysek mówił, że forum jest przed tym zabezpieczone ;)
No i to wszystko wyjasnia.
Co do drugiej sentencji: oj chyba nie. ;P

Ostatnio edytowany Niedziela, 24 Września 2006, w całości zmieniany 1 raz(y).

____________________

[obrazek]
gnysek Użytkownik jest offline
Postów: 2563
Ostrzeżenia: 0%  
gnysekhttp://hmt.pl
16468 Wysłany: 25 Wrz 06 12:57 • Temat postu:
było zabezpieczone, ale chyba przy robienu nowej wersji gdzieś zniknęło zabezpieczenie no chyba że skopiował z paska adresu, to wtedy wszystko możliwe (zwłaszcza jak sie nie uzywa ciasteczek).
© 2003 - 2024 HMT. Design & Code by gnysek.pl. Wszelkie prawa zastrzeżone.