Přeskočit navigaci.
Domů

Linkuj.cz - Lameřina

Linkuj.cz opět ukázalo, že se jedná o web 1. třídy - co se týče lamáctví... O co vlastně jde?
Linkuj.cz

Jednoho krásného dne si prohlížím cookies jestli tam nenajdu něco zajímavého. Nacházim své uživatelské jméno na Linkuj.cz. Mávám nad tím rukou a jdu dál, najednuo vidím zvláštní písmena, cisla a znaky. Aha! Je to moje heslo, které mám na Linkuj.cz.

Tohle už pro mě bylo moc, nemohl jsem uvěřit vlastním očím, že v dnešní době ukládají login + heslo v cookies v plaintextu. Okamžitě se odhlašuji, vypínám Firefox 2.0.0.12 a mažu cookies v naivní snaze, že se jedná o nějaké nedorozumnění. Ovšem po opětovném přihlášení a spuštění Add and Edit Cookies se zase vytváří ty pekelné hodnoty...

Username je uloženo v cookie cook_nick a heslo je uloženo v cookie cook_psw. Hodnoty jsou samozřejmě identické a opět v plaintextu. (Jak jinak)

Radši se nezmiňuji o Session ID.
Připomíná mi to volny.cz když se username a password odesílalo přes URL parametr, samozřejmě také v plaintextu

Nechce se Vám stahovat nějaký addon? Není nic jednodužší, než do adresního řádku Vašeho browseru vepsat "javascript:alert(document.cookie);" a hodnota Vašich cookies Vám vyskočí...

//EDIT Zjistil jsem, že už předemnou na tuto chybu přišli jiní lidé a dodneška není opravena... Problém trvá cca !!!1 ROK!!!


pridej.cz


Přidat.eu záložku

Poslat nový komentář

  • Nejsou povoleny HTML značky
  • Řádky a odstavce se zalomí automaticky.

Více informací o možnostech formátování

CAPTCHA
Lidský test
1 + 2 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.