Přidat aktualitu mezi oblíbenéZasílat nové komentáře e-mailem Firefox vulnerable - zistujeme uzivatelovu historiu :)

Na zaujimavu chybu upozornil uzivatel menom pdp. Tato chyba umoznuje citat z firefox cachce, ktore stranky uzivatel navstivil. Tato chyba nie je kriticka a je nutne staticky vlozit URL, ktore chceme testovat, cize nie je to az take hrozne. Ale aj tak to nie je moc prijemne. Zakernu stranku som upravil na nase(cz/sk) pomery, nech je to trochu zaujimavejsie. :) Staci si v novej zalozke(nie je potrebne) otvarat stranky ktore testujem a potom urobit refresh testu.

Test mozte urobit tu

http://security.w3tech.sk/ff/steal_history.html

Ochrana

Zatial nie je proti tomu ziadna ochrana(okrem vypnutia cache), ale je to uz v bug reporte, tak sa to mozno v dalsej verzii fixne.

//------------------------------------------------- ------------------------------------------

Enjoy! :)

Komentář k aktualite

1 Zadajte svou přezdívku:
2 Napište svůj komentář:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět na aktuality