Пользователи сообщили о такой дырке:
| Код: |
| <input type="hidden" value="SLY" name="nick" id="nick" />
...
<input type="text" value="" class="chat_input" id="msg" name="msg" maxlength="1000" />
<input type="submit" value="Нафлудить!" class="button" onclick="$('#chat_container').show();" />
</td></tr>
<input type="hidden" id="userid" name="userid" value="62" />
<input type="hidden" id="lastid" name="lastid" value="375" />
<input type="hidden" id="maxid" name="maxid" value="375" /> |
Открываем оперой страницу, меняем value="SLY" на что-то другое, сохраняем на диск страницу, открываем её браузером и в чат можно писать от этого имени всё что угодно, даже не изменяя userid.
Аналогичная ситуация думаю будет, если подменить userid, можно будет редактировать и удалять сообщения любым пользователем.
Можно ли это поправить?