Obsah článku
Moji následovači na Twitteru mají opět výhodu, neboť jsem nedávno na Twitteru Seznam.cz na níže popisovanou chybu dvakrát upozornil. Jedná se o bezpečnostní trhlinu, která umožňuje časově omezený přístup k přílohám komukoliv na Internetu. Trhlina spočívá v tom, že skript na serveru nekontroluje hodnoty zasílané v cookies, ani obsažené v sessions, ale spoléhá se pouze na parametry v URL adrese. Nemusíte být IT guru k tomu, abyste tuto díru v zabezpečení dokázali zneužít. My se teď společně podíváme, jak na to, kde se toho obávat a jak z toho ven.