12. Mai 2004
Sicherheitslücke bei Blogrolling
Bei Blogrolling gibt es eine fette Sicherheitslücke: Wenn man eingeloggt ist, kann man einfach die ID einer anderen Blogroll nutzen, um dort Einträge auf die Blogroll zu setzen. Beispielweise die Blogroll von Dirk Olbertz, oder anderen.
Wem das nicht geheuer ist, der sollte die Bloggroll von Blogg.de mal ausprobieren, die aktuelle Blogroll kann importiert werden. Und sicherheitshalber die Blogrolling-Blogroll nicht auf dem Weblog einbinden, da sich jeder aus dem Quelltext der Seite die Blogroll-ID ziehen kann.
[via: E:M | Blogrolling's big security issue]
Bei Blogrolling gibt es eine fette Sicherheitslücke: Wenn man eingeloggt ist, kann man einfach die ID einer anderen Blogroll nutzen, um dort Einträge auf die Blogroll zu setzen. Beispielweise die Blogroll von Dirk Olbertz, oder anderen.
Wem das nicht geheuer ist, der sollte die Bloggroll von Blogg.de mal ausprobieren, die aktuelle Blogroll kann importiert werden. Und sicherheitshalber die Blogrolling-Blogroll nicht auf dem Weblog einbinden, da sich jeder aus dem Quelltext der Seite die Blogroll-ID ziehen kann.
[via: E:M | Blogrolling's big security issue]