Beveiliging ?

Pagina: 1
Acties:

  • mellowpimp
  • Registratie: Juni 2001
  • Niet online
als ik bijvoorbeeld geen recht heb op SG, maar wel de urls weet. dan kan ik hier gewoon posten
voorbeeld: (willekeurig topic)
http://gathering.tweakers.net/forum/list_messages/166864
(btw: ik heb geen recht om er te komen, maar wel kunnen posten)

(ik was hier achter gekomen omdat er op deze computer meerder mensen op tweakers zitten)

  • ThE_ED
  • Registratie: Oktober 1999
  • Laatst online: 22-01 12:32

ThE_ED

Stuffed Animal

Dat lijkt me wel een soort van Security leakje, als het zo is.

Ik ben fan van dingen


  • GiLeX
  • Registratie: Oktober 2000
  • Niet online

GiLeX

Ook analoog fotograferend

(ik was hier achter gekomen omdat er op deze computer meerder mensen op tweakers zitten)
Maar post je dan onder je eigen naam of onder die van die anderen :?

Canon Eos 35mm film & digitaal met veel glas en filmrolletjes 😁
Mostly analog at: https://www.flickr.com/photos/photobygms & Digital and some analog at: https://www.instagram.com/photobygms


  • mellowpimp
  • Registratie: Juni 2001
  • Niet online
Op vrijdag 22 juni 2001 13:35 schreef gellie het volgende:

[..]

Maar post je dan onder je eigen naam of onder die van die anderen :?
ik post met mijn eigen naam

  • Destruction
  • Registratie: Juni 2000
  • Laatst online: 01:02

Destruction

(ex-)Automonteur

Even het draadje doorlezen leert dat hij dat met zijn eigen naam heeft gedaan :)

Beveiligings-lekje dus..

Peugeot 307 1.6 16v '05 | Yamaha XJ900S Diversion '01 & Honda PS150i '07 | | Gravity is a myth, earth sucks.


  • GiLeX
  • Registratie: Oktober 2000
  • Niet online

GiLeX

Ook analoog fotograferend

Pier, zo wakker was ik nog niet :)

Canon Eos 35mm film & digitaal met veel glas en filmrolletjes 😁
Mostly analog at: https://www.flickr.com/photos/photobygms & Digital and some analog at: https://www.instagram.com/photobygms


  • Bulldog
  • Registratie: Maart 2000
  • Niet online
Hmmmz, ik heb hier ook even getest (met nieuw account) maar ik kom er niet in....

  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Hmja.. ik heb net even een test gedaan met een user die 0 posts had en dus overduidelijk niet in SG mag. En als ik dan naar een SG topic surf krijg ik netjes deze melding:
Helaas, je hebt geen leestoegang tot dit forum. Als je toch meent toegang te moeten hebben, stuur dan een mailtje naar gathering@tweakers.net
Dit krijg ik ook als ik stiekem wil posten (door handmatig http://gathering.tweakers.net/postreply.php?topic=166864 in te typen).

Dus.. normaal gesproken zou het gewoon zo moeten zijn dat iemand die geen SG toegang heeft SG ook niet kan benaderen en er ook niet ken posten...

Misschien heb jij al toegang tot SG en weet je dat gewoon nog niet. Als je nou eens even opnieuw inlogt..? Misschien zie je SG dan wel gewoon.

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • Xion
  • Registratie: November 2000
  • Laatst online: 23:32
Op vrijdag 22 juni 2001 14:44 schreef Bulldog het volgende:
Hmmmz, ik heb hier ook even getest (met nieuw account) maar ik kom er niet in....
Hij had het over posten, niet over lezen. Lezen doet ie via een ander account. ;)
Toch?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op vrijdag 22 juni 2001 13:27 schreef Batman2k het volgende:
als ik bijvoorbeeld geen recht heb op SG,
Maar dat recht heb je wel...
Je bent _voor_ de introductie van de nieuwe SG-"hide" hier gekomen toch? (2juni < 13 juni)

Als je SG niet kan zien, dan moet je even opnieuw inloggen...

  • Bulldog
  • Registratie: Maart 2000
  • Niet online
Op vrijdag 22 juni 2001 16:38 schreef Xion het volgende:

[..]

Hij had het over posten, niet over lezen. Lezen doet ie via een ander account. ;)
Toch?
Ik bedoel /lezen /posten /toegang /ed. Ik kom er niet in, Burat ook niet... ;)

  • mellowpimp
  • Registratie: Juni 2001
  • Niet online
ja mijn fout, ik had gister geen rechten. maar nu blijkbaar wel :9 ;)

sorry voor de trouble

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Dit lijkt mij inderdaad wel een duidelijk security leak in Topix.

Waarschijnlijk iets met cookies

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Op vrijdag 22 juni 2001 19:17 schreef jelmervos het volgende:
Dit lijkt mij inderdaad wel een duidelijk security leak in Topix.

Waarschijnlijk iets met cookies
Dat kan jou duidelijk een leak lijken, maar dat is het dus niet...

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Wat is het dan wel :?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

een vergissing :). Mijn collega in crimefighting ;) had al wel rechten voor SG, maar zag het forum nog niet in de index staan (is dus eigenlijk wel een bug, voor geen security leak)
Pagina: 1