Möchte dieses Problem hier offen ansprechen und darstellen, was es für Sicherheitsrisikos darstellt. Und zwar folgendes:
FlappyTM hat geschrieben:Offizielle Aktion zum Thema durch geteilt.de hinzugefügt:
http://www.geteilt.de/phpBB2/viewtopic.php?t=727
Dies ist jetzt schon die abgeänderte Form. Wenn hinter dieser URL jedoch noch ein "?sid=" und eine wirre Kombination aus Buchstaben und Zahlen mitgeführt wird, kann das böse enden.
Das sind sogenannte "Session-ID's", welche gelegentlich von PHP angehängt werden. Damit wäre es möglich gewesen, als Gast auf diesen Link zu klicken und die Moderatorenrechte von FlappyTM zu erhalten, da diese SID für Flappy's Anmeldung gültig war.
Solche Parameter in Zukunft also bitte weglöschen. Sie beeinträchtigen keinerlei die Funktion des Links.
Mir ist klar, dass das nicht jeder wissen kann, deshalb hier nochmal erwähnt.
@vauwe: Wenn ich was falsch erklärt habe, dann schreib mal die korrekte Form. Hab nämlich auch keine Ahnung davon
