Startseite » Off topic » Alles über die Foren-Software » Forum-Software hat ein Sicherheitsproblem
Forum-Software hat ein Sicherheitsproblem [Beitrag #351409] :: Fri, 27 November 2015 13:53 Zum vorherigen Beitrag gehen
Beim einloggen wird kein Cookie gesetzt, sonder das Forum erkennt den User scheinbar anhand der IP.
Nun war ich über TOR im Forum und es passiert nicht nur, dass wenn ich (wieder) über dieselbe TOR-IP im Forum bin, ich auch wieder eingeloggt bin (ohne mich einzuloggen), sondern auch, dass wenn jemand anderer über dieselbe TOR-IP im Forum war, ich nun als dieser andere jemand eingeloggt bin..
Das bedeutet (allgemein), erwischt man dieselbe dynamische IP, die ein anderer User davor hatte und sich wahrscheinlich nicht ausgeloggt hat, kann man seine ID übernehmen..
Klar das falsche Weg in einem Szenario, in dem die IP Adressen nicht statisch sind..


[Aktualisiert am: Fri, 27 November 2015 14:08]




Time, the great one, destroyer of worlds

Den Beitrag einem Moderator melden

 Eine private Nachricht an diesen Benutzer verschicken  
 
 
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Gelesene Nachricht
Vorheriges Thema: Ich möchte einen Bug melden
Nächstes Thema: Problem "leere Beiträge" behoben
Gehe zum Forum:
  


aktuelle Zeit: Sun Apr 28 14:07:54 CEST 2024

Insgesamt benötigte Zeit, um die Seite zu erzeugen: 0.01436 Sekunden
Letzte 10 Themen



Videos / Infos
Video Schuppen / seborrhoisches Ekzem




Partner Hairforlife FUE EUROPE