Suivi — Autres [Faille] Lien de déconnexion

#524 Posté par  . État de l’entrée : corrigée. Assigné à Bruno Michel.
Étiquettes : aucune
0
11
juil.
2011

Sur notre profil on a un lien permettant de se déconnecter : http://linuxfr.org/compte/deconnexion

Des petit malins on mit sur leur site perso ce lien, certainement dans l'optique d'emmerder le monde, et donc d'exploiter une faille sans même la rapporter. Outre le mesure que vous jugerez utile de prendre envers les personnes qui s'amusent à ce petit jeux malsain je propose de corriger cette faille comme suit.

Générer un lien unique par session d'utilisateur. exemple :

http://linuxfr.org/compte/deconnexion?id-session=FADE84D5F2S3ZA

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.