Pravda v očích.cz

Navigace:Pravda v očích.czInternet ⇒ Linkuj.cz nezabezpečuje hesla svých uživatelů

Linkuj.cz nezabezpečuje hesla svých uživatelů

O první českou bookmarkingovou službu Linkuj.cz se poslední dva roky její autoři téměř nestarají. To, že se z ní stává bohužel žumpa nekvalitních linků je smutná pravda, s tím se holt nedá nic dělat. Autoři už zjevně také nemají velký zájem to měnit. Dnes mě ale hodně…
mozila posledni relace, mozila dovland, linkuj cz sleduj, sims sleduj org, linkuj cz, sleduj org hesla, linkuj cz www sleduj to, hra saandreas, cestina do notebooku, jak preinstalovat windows DO NOTEBOOKU,
O první českou bookmarkingovou službu Linkuj.cz se poslední dva roky její autoři téměř nestarají. To, že se z ní stává bohužel žumpa nekvalitních linků je smutná pravda, s tím se holt nedá nic dělat. Autoři už zjevně také nemají velký zájem to měnit. Dnes mě ale hodně překvapil přístup redakčního systému Linkuj, který vůbec nezabezpečuje hesla svých uživatelů.

Nenechte se mýlit, že CMS pohánějící Linkuj funguje profesionálně, on se tak jen tváří. Když totiž nahlédnete do cookies prohlížeče narazíte na položku cook_psw a ta obsahuje uložené vaše heslo v nijak nezašifrované formě. Je to pouhý plain-text! To znamená, že každý kdo by si prohlídl cookies ve vašem počítači, mohl by snadno získat vaše heslo.



To osobně považuji za naprostou neprofesionálnost. Osobně v PHP podobné věci řeším způsobem vygenerování klíče, který se uloží do cookies a podle kterého je relace později ověřována. Nikdy jsem heslo neukládal přímo do cookies a když už, tak alespoň v MD5 hashi.

Autoři systému Linkuj.cz by s tím měli urychleně něco udělat, protože do té doby se nedá Linkuj považovat za bezpečnou službu a osobně ji absolutně nedoporučuji používat na sdílených počítačích, v kavárnách, u kamaráda ...apod.

autor Jakub Dvořák | cal 9.5.2008 | Komentáře a informace k dění ze světa Internetu Internet |

Kometáře


Nick fremy

Klucí z Linkuj udělejte s tím něco

datum9.5.2008 20:05

Nick Ondřej Mirtes

Tohle se dá zneužít hlavně v XSS, viz hacknuté Živě, kdy se díky těmhle cookies dalo dostat do redakčního systému...

datum9.5.2008 22:05

Nové kometáře nejsou povolené.

Související články

blue ray stáhnout otrokáři 1976 download film pelíšky download the sims download zdarma uživatel kačislava skype virtual DJ návod slovenčina mixovaci pulty download poradna pro windows XP mixsažni pult ke staženi zdarma mobile idnes navigace

Pravda v očích

© 2012 Copyright Pravdavocich.cz Jakub Dvořák Zásady ochrany osobních údajů. Stránka generována 21.05. 2012, 23:08:27 za 0,359s