Forum - Taern.pl
https://play.taern.pl/

Wyświetlanie hasła i maila w URL strony
https://play.taern.pl/viewtopic.php?f=210&t=49887
Strona 1 z 1

Autor:  Brambles [ 3 Lut 2017, o 14:26 ]
Temat postu:  Wyświetlanie hasła i maila w URL strony

Serwer: Larkas
Nazwa postaci: Brambles
Czas: 00:00
Opis:
Bardzo często (raz na kilka logowań) po wprowadzeniu loginu i hasła zamiast do ekranu wyboru postaci przenosi mnie na stronę http://www.taern.pl/login/logged.php?email=XXX&pass=YYY, gdzie XXX to mój login a YYY to moje hasło. Korzystam z domowego komputera więc dla mnie mnie jest to jakiś super duży problem, niemniej jest to spore niedopatrzenie, które może skutkować utartą kont wielu graczy, jeśli Ci grają na komputerach wspólnych. Strona zapisuje się w historii i łatwo ją tam odnaleźć.

Pozdrawiam!

Autor:  Podwójny [ 3 Lut 2017, o 15:09 ]
Temat postu:  Re: Wyświetlanie hasła i maila w URL strony

Takie życie, obecnie strona The Pride of Taern wykorzystuje PHP, więc połączenie z bazą musi być gdzieś zapisane, w przypadku erroru właśnie zapisuje się ono w adresie przeglądarki :) Niestety, w mojej informatyce nie zgłębiałem się zbyt dużo w PHP, więc nie wiem czy jest możliwość zmienienia tego, w co wątpię bo chyba tylko tablicy GET można używać w takiej sytuacji :(

Autor:  rzuff [ 3 Lut 2017, o 19:06 ]
Temat postu:  Re: Wyświetlanie hasła i maila w URL strony

Brambles napisał(a):
Serwer: Larkas
Nazwa postaci: Brambles
Czas: 00:00
Opis:
Bardzo często (raz na kilka logowań) po wprowadzeniu loginu i hasła zamiast do ekranu wyboru postaci przenosi mnie na stronę http://www.taern.pl/login/logged.php?email=XXX&pass=YYY, gdzie XXX to mój login a YYY to moje hasło. Korzystam z domowego komputera więc dla mnie mnie jest to jakiś super duży problem, niemniej jest to spore niedopatrzenie, które może skutkować utartą kont wielu graczy, jeśli Ci grają na komputerach wspólnych. Strona zapisuje się w historii i łatwo ją tam odnaleźć.

Pozdrawiam!

Usunąłem Ci załącznik graficzny, który dałeś do postu.. na karcie (u góry, nad adresem) też pokazuje adres strony - znam Twoje hasło :twisted:
Proponuję zmienić i na przyszłość uważać, a za zgłoszenie błędu dziękuję.

Autor:  desacred [ 19 Kwi 2017, o 11:01 ]
Temat postu:  Re: Wyświetlanie hasła i maila w URL strony

Wrzucone do sprawdzenia.

Strona 1 z 1 Wszystkie czasy w strefie UTC + 1 godzina (czas letni)
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/