Ver Mensaje Individual
  #11  
Viejo 11/01/21, 18:33:47
Array

[xs_avatar]
Tanuki-chin Tanuki-chin no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: jun 2011
Localización: Spain
Mensajes: 2,120
Modelo de smartphone: iPhone 11
Tu operador: O2
 Cita: Originalmente Escrito por VarBar Ver Mensaje
"manipulando la información en la petición al servidor, se pudieron crear ilimitadas cuentas de administrador"

Para los que no somos hackers, nos suena a hackeo
Literalmente es algo muy muy muy básico. Prácticamente, lo único que ha hecho falta es añadir un objeto literal de JavaScript de no más de 10 caracteres en el método POST de la petición http para que funcionase.

Ha sido su incompetencia lo que ha acabado con ella.

EDIT: No te hace falta ser hacker. Con saber un poco de programación backend te basta.
En mi opinión, alguien con pocos meses de experiencia programando servidores lo hubiese podido hacer.

Última edición por Tanuki-chin Día 11/01/21 a las 18:38:39.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a Tanuki-chin su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]