eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiLuki w mBankuRe: Luki w mBanku
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.internetia.pl!newsfeed.tpinternet
    .pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "BaLab" <b...@p...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: Luki w mBanku
    Date: Sat, 28 Feb 2004 01:18:27 +0100
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 33
    Message-ID: <c1omo6$iv5$1@atlantis.news.tpi.pl>
    References: <c1klo4$mpd$1@nemesis.news.tpi.pl>
    <t...@4...com>
    NNTP-Posting-Host: rj196.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1077927495 19429 80.50.82.196 (28 Feb 2004 00:18:15
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sat, 28 Feb 2004 00:18:15 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
    Xref: news-archive.icm.edu.pl pl.biznes.banki:288437
    [ ukryj nagłówki ]

    Użytkownik "Radosław Popławski" <r...@a...net.pl> napisał w wiadomości
    news:tdqr305ljpea10icq3ma2j6grjpkgj91qf@4ax.com...
    Thu, 26 Feb 2004 12:30:25 +0100, w <c1klo4$mpd$1@nemesis.news.tpi.pl>,
    "Redtown" <R...@k...pl> napisał(-a):

    >> Osoby posiadające konto w mBanku mogą bez problemu poprzez
    odpowiednią
    >> manipulację zmiennych poszerzyć swoje prawa użytkownika, co daje dostęp
    do
    >> niedostępnych z założenia sekcji panelu, takich jak zmiana limitów dla
    kart
    >> kredytowych, transakcji bezgotówkowych itp.
    >>
    >> Problem polega w głównej mierze w samej metodzie przesyłania
    >> informacji poprzez formularze gdzie wysyłana jest duża ilość informacji
    >> m.in.: każdorazowo imię, nazwisko, numer karty.

    > Od kiedy zainstalowałem Operę i widzę co znajduje się w każdym URL-u
    strony,
    > zauważyłem, że fajnie można sobie "spersonalizować" mbank :)).

    > Coś tak czułem, że z tego coś wyniknie, bo trudno przy tak zaprojektowanym
    > systemie utrzymać bezpieczeństwo na rozsądnym poziomie :] Wszystko powinno
    być
    > robione w sesjach, a przekazywanie zmiennych za pomocą URL to raczej
    nadaje się
    > do amatorskich zastosowań...

    Glenn, do dzieła! Daj odpór! ;>

    Pzdr,
    BaLab

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1