publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

2010-01-26 12:12:33, dodał panszpik

iGoogle dziurawy!

Dziurę w gadżecie znalazłem przypadkliem, śledząc odwiedziny na moim blogu opartym na Wordpressie. W historii odwiedzin, jak w większości takich apletów, widoczne są strony, z których goście przyszli. Problem w tym, że link źródłowy zawiera wszytskie dane sesji i wygląda mniej więcej tak (ocenzurowałem link, żeby inni nie wykorzystali dziury w niecnych celach):

http://facebookiggadget.appspot.com/?lang=pl&country=pl&.lang=pl&.country=pl&synd=ig&mid=133&ifpctok=&exp_split_js=1&exp_track_js=1&exp_new_js_flags=1&exp_ids=17259&parent=http://google.pl&libs=DoXS5gxhejE/lib/liberror_tracker.js,MPnggXVZi-E/lib/libcore.js,/lib/libsetprefs.js&view=home&is_signedin=1&up_session=%7B%22session_keyexpires

Wskutek takiego niedopatrzenia mogłem, po kliknięciu w link, zalogować się na FB jako mój gość (w tym konkretnym przypadku, mój znajomy)...Po powiadomieniu go o sytuacji zrobiłem prosty test i napisałem wiadomość jako mój znajomy. ZADZIAŁAŁO!

Rzecz jasna, widzę jego nazwisko oraz nazwiska i wypowiedzi jego znajomych...

Znajomy zgłosi buga do Google, ale lepiej uprzedzić użytkowników gadżetu, zanim ktoś zrobi im nieprzyjemną niespodziankę...
publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Polecamy

Reklama

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł