Wenslijst exploit?

Pagina: 1
Acties:

  • Adaolin
  • Registratie: Februari 2013
  • Laatst online: 27-10 12:32
Leuk kijken naar een zonnebril

Beste Mede-Tweakers en Admins,

Terwijl ik aan het kijken was (op mijn werk shhhht) en niet ingelogd was wilde ik duidelijk maken aan mijn vele bewonderaars van mijn profiel, dat ik deze überhippe zonnebril wel echt heel graag zou willen hebben.
Ik werd natuurlijk direct geprompt om mijn wachtwoord en gebruikersnaam in te voeren maar toen viel mij achter deze prompt wat op.
Namelijk dat ik ineens een hele lijst met wenslijsten kon zien :|
Met het kleine beetje kennis dat ik heb van adblocker kwam ik kon ik de bovenstaande foto maken.
Het is dat ik niet kwaadwillend genoeg ben om hiermee iets te willen doen O-) maar er zijn volgens mij genoeg anderen die hiermee wel wat zouden willen / kunnen.

Greetz,
Adaolin

EDIT: Dit blijkt ook te werken met Hebben (dus inventaris)

[ Voor 3% gewijzigd door Adaolin op 01-03-2017 15:27 . Reden: Meer data beschikbaar ]


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Ik weet niet of je ook daadwerkelijk het product zo aan een wenslijst kan toevoegen, dat zou dan een ernstige exploit zijn. Maar dit ziet er ook inderdaad uit als iets dat sowieso niet de bedoeling kan zijn, dus we gaan er naar kijken :)

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

We hebben alvast even gekeken, maar gelukkig is er niet echt sprake van een exploit. Blijkbaar is er ergens en mogelijkheid om zonder ingelogged te zijn toch een wenslijst of inventaris aan te maken bij een product. Dat zijn de lijsten die je ook op de achtergrond ziet in de popup.

Inmiddels hebben wij deze nutteloze lijsten (ze zijn immers van niemand :P) wegggooid en gaan in de volgende iteratie ervoor zorgen dat niet-ingelogde gebruikers ook echt geen lijsten kunnen aanmaken :)

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

We hebben het 'lek' inmiddels gedicht :)

Intentionally left blank