Linkuj.cz - Lameřina
Linkuj.cz opět ukázalo, že se jedná o web 1. třídy - co se týče lamáctví... O co vlastně jde?

Jednoho krásného dne si prohlížím cookies jestli tam nenajdu něco zajímavého. Nacházim své uživatelské jméno na Linkuj.cz. Mávám nad tím rukou a jdu dál, najednuo vidím zvláštní písmena, cisla a znaky. Aha! Je to moje heslo, které mám na Linkuj.cz.
Tohle už pro mě bylo moc, nemohl jsem uvěřit vlastním očím, že v dnešní době ukládají login + heslo v cookies v plaintextu. Okamžitě se odhlašuji, vypínám Firefox 2.0.0.12 a mažu cookies v naivní snaze, že se jedná o nějaké nedorozumnění. Ovšem po opětovném přihlášení a spuštění Add and Edit Cookies se zase vytváří ty pekelné hodnoty...
Username je uloženo v cookie cook_nick a heslo je uloženo v cookie cook_psw. Hodnoty jsou samozřejmě identické a opět v plaintextu. (Jak jinak)
Radši se nezmiňuji o Session ID.
Připomíná mi to volny.cz když se username a password odesílalo přes URL parametr, samozřejmě také v plaintextu
Nechce se Vám stahovat nějaký addon? Není nic jednodužší, než do adresního řádku Vašeho browseru vepsat "javascript:alert(document.cookie);" a hodnota Vašich cookies Vám vyskočí...
//EDIT Zjistil jsem, že už předemnou na tuto chybu přišli jiní lidé a dodneška není opravena... Problém trvá cca !!!1 ROK!!!
- 660x přečteno

![Validate my RSS feed [Valid RSS]](http://shaimagal.org/images/valid-rss.jpg)

Poslat nový komentář