Днес станах свидетел на много сериозен бъг в социалната мрежа svejo.net. Разглеждайки днешните новите незнайно как се оказах логнат в друг профил. За известно време бях Цветан Бакърджиев (metzo). Имах пълен достъп до профила му и можех да го променям. Драги ми „свежари“, подобен бъг е недопостим! Моля ви прегледайте си кода за логване на потребителите и запазването на сесиите. ПОдобни дупки в сигурността могат да ви навлекат сериозни проблеми. За успокоение на гореспоменатия Цветан Бакърджиев (metzo) – не съм променял профила му. (Всъщност промених му полето ‘с какво се занимавате’, за тестови цели и после го върнах на старото му положение.)
И така да се върнем отново на въпроса за сигурността – Абе вие ИДИОТИ ЛИ СТЕ????? Да не се повтаря повече.
На мен лично ми е супер неприятно това че някои може да ми влезе в акаунта, без дори да се опитва да направи това.
Ако не можете да се справите с проблема със сигурността с радост ще ви помогна ![]()
За да не съм голословен прилагам два скрииншота:
В профила
и Променения профил
Искам да се извиня на засегната страна в случая Цветан Бакърджиев (metzo), не сам искал по никакъв начин, и се стараех да не му причиня вреда по време на нежелания от мен престой в неговия профил. Ако има нещо извинявай.