Partnerprogramme
|
|
28 January
2005
[Spaß mit der Referrer-Statistik]
Thomas Promny: »Ich habe gerade beim Durchsehen der Referrerlogs meiner Seiten folgende URL gefunden: http://www.pressebox.de/admintool/index.php?sid=[session-id entfernt] Ich klicke sie an und bin tatsächlich eingeloggt im Administrationsbereich von Pressebox.de. Dort hätte ich vertrauliche Daten tausender Firmen einsehen können.« Ähnlich nette Sachen konnte ich auch in meinen Referrers schon feststellen. Insbesondere Foren-Software und (Web-) Mail-Accounts scheinen es da mit der Sicherheit nicht so genau zu nehmen. [Ders. (Falls ich es noch nicht hatte: Allerschärfstes Willkommen!) per Email.]
Comments
Dabei steht in jemdem PHP-Tutorial dass man SessionIDs mit Cookies lösen soll. Posted by:
lemming
at January 28,2005 18:35
Solange session.use_trans_sid = 0 gesetzt ist, kein Problem. Steht es auf 1 und hat der Browser Cookies abgeschaltet, wechselt PHP auf Session ID in POST-/GET-Requests. Sprich: die Session ID gelangt automatisch als Variable in URLs oder Formulare. Posted by:
Bernhard Fürst
at January 28,2005 19:44
Trackback-URL: http://blog.schockwellenreiter.de/8045/tbping
Sicherheitslücke bei großem Presseportal
Eigentlich sollte man glauben, dass große Portale in der Lage sind (und dies auch nutzen) fähige Programmierer einzustellen. Posted by:
NotBlogged
at January 29,2005 15:19
Werbung Post a comment
Liebe Kommentar-Spammer: Werbung kostet € 1.500 pro Link pro Monat (zuzügl. der jeweils gültigen Mehrwertsteuer). |
|
|
|
Interne Links
Startseite
Impressum Über mich Über Gabi Credits Linksammlung Gabi gucken Gabis lustiger Falthund Kantel-Chaos-Team Gabi Zebu Jörgs Zope-Site Tribute to John Brunner Neuköllner Merkur Nigeria-Connection Spaß mit Mathematik Der alte SWR Pythonmania Turn Your Radio On! Perl(en) Webworking Programmiersprachen Ich habe gelesen Alles Kino Ausflüge & Reisen Bugastadt 2001 Temporäre Gärten 2001 Vermischtes Tom Tit Theater & Kabarett Icons Wer linkt mich? Technorati Profile openBC |
