Чаты Интересная фича

Discussion in 'Веб-уязвимости' started by Guest, 19 Feb 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    Драсти! Есть короче один чат....написан на ПХП.....Так вот.....раза два такая фишка приключалась.....Короче ....захожу на начальную страницу.....а там уже стоит имя зарегинного пользователя и пароль набранный звездочками....(там еще кстати есть пункт типа "Сохранять настройки")....Так вот, сохраняю эту страничку на винт и смотрю хтмл-код....И там, где в оригинале были звездочки стоит уже расшифрованный пароль!!!!.....Но я так так и не вкурил как такое проскальзывает?....Это либо как повезет, либо же это что-то, чем можно воспользоваться?....Тогда что это?...плиз....кто знает че за херь...напишите от чего это зависит и можно ли вообще этим управлять?

    Если важно....Чат с системой приватов, входняая страница содержит и пхп и джаву......выбор цвета через джаву скрипт.....короче сколько я не пытался.....а че можно сделать с чатом так и не знаю...:((......www.cherdak.net
     
  2. limbonic

    limbonic New Member

    Joined:
    5 Dec 2003
    Messages:
    52
    Likes Received:
    0
    Reputations:
    0
    Глюк...обычный глюк...хотя может и необычный.. [​IMG]
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ты заходил с чужого компьютера, а пароль (который не зашифрован) находился в кукисах...