Poważny błąd w serwisie fotka.pl!


(Matspix) #1

Skrypty portalu Fotka.pl pozwalają zalogowanym użytkownikom na kasowanie dowolnych zdjęć należących do innych użytkowników. Obecne próby zapisania dowolnego pliku na serwerze jeszcze się nie powiodły.

Więcej:

http://hack.pl/aktualnosci/fotkapl_hackpled_570


(Die Eye) #2

Matko, jakie to jest proste, mała podmiana i już po cudzym zdjęciu... Bardzo dbają o bezpieczeństwo użytkownika :?