PeeerMedlem sedan mars 20025 907 inlägghttp://swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=436d5180-8909-4aa2-baee-7c8f925d6eab
url'en som indirekt fick wF att flytta medlemmars filer till en subdomän ^^
Det man kunde göra var helt enkelt att kopiera någon annans sessioncookie och sen tillägna den sig själv.
Ja, jag fattade att dom gjorde samma fel, men VAD var fel?
LLeonLMedlem sedan dec. 20025 871 inlägg
magnusfernstrom skrev:
Ja, jag fattade att dom gjorde samma fel, men VAD var fel?
Återigen refererar jag till susning.nu's förklaring av 'cross-site scripting'. :l :x