cwbe coordinatez:
101
63540
1701996
4658010
4660054
4660115
4660165
4660208

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::1
show[ 2 | 3] flat


ako som spomenul
utocnik dokaze nainjectovat lubovolnu hodnotu pre PHPSESSID (v pripade, ze uzivatel je neautentizovany), aplikacia tuto hodnotu akceptuje, po uspesnej autentizacii pouzivatela tuto hodnotu nepregeneruje, po odhlaseni pouzivatela neinvaliduje a znova ju pouzije nasledne pre dalsieho pouzivatela, ktory sa z daneho prehliadaca prihlasi.


nejde tu o ziadne viazanie session na specificku IP adresu, ale chybnu implementaciu session managementu, vid predosly link, ktory si si urcite nepozrel, sudiac podla Tvojho prispevku.

feature simultanych prihlaseni by som riesil urcite inak.




000001010006354001701996046580100466005404660115046601650466020804660582
Toth
 Toth      22.04.2009 - 16:01:28 , level: 1, UP   NEW
Ospravedlnujem sa, neprecital som si to ;)

Na sociálnej úrovni môže byť agresívny potenciál jedinca posväcovaný bojom za "správnu" ideológiu, proti nepriateľovi, v honbe za obetnými baránkami. Agresivita sa tak mení v strašnú silu bez pocitu viny. (E.Fromm)