FOK slaat op password RAW op in cookie !?

Pagina: 1
Acties:
  • 87 views sinds 30-01-2008

  • dirkpostma
  • Registratie: Juni 2001
  • Laatst online: 10-05 16:53
Gisteravond zat ik eens lekker te spelen met cookies, logins, sessions etcetera. En wat doe je dan: juist, je stelt je browser zodanig in dat je lekker eerst even kijkt wat er in de cookie staat die een server naar je toezend.

Kijk ik net op FOK!, wil ik een reactie sturen, en wat zie ik tot mijn enorm grote verbazing:

Afbeeldingslocatie: http://www.highpos.com/fok_cookie.gif


Dat met MS paint zwartgemaakte stukje, daar stond mijn FOK password...

Verwijderd

je plaatje is down


edit: nu niet meer

  • razor-x
  • Registratie: Februari 2001
  • Laatst online: 05-06 07:37
das wel heel raar als ze dat doen

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 27-08 13:53

chem

Reist de wereld rond

wat wil je nou zeggen/vragen/weten?

Klaar voor een nieuwe uitdaging.


  • dirkpostma
  • Registratie: Juni 2001
  • Laatst online: 10-05 16:53
Wat ik wil weten? Ik vind het gewoon heel erg vreemd dat een site als FOK, die toch behoorlijk veel bezoekers trekt, een dergelijke login methode hanteert. Van zo'n site, zeker omdat deze ook sterke banden heeft met T.net, zou je mogen verwachten dat ze niet zo onverschillig omgaan met gevoelige gegevens.

Ikzelf heb daar natuurlijk geen wachtwoord ingevuld dat ik ook op veel andere plaatsen gebruik, maar heeel veel mensen doen dit wel. Als FOK vervolgens open en bloot een cookie plaatst, al is het maar op een computer die door een paar mensen wordt gedeeld, dan vind ik dat het vermelden waard!

Hier lopen toch ook de devvers van FOK rond? Het zou heel aardig zijn als zij hierop een reactie posten, en, het zou nog veel mooier zijn als ze dit gaan wijzigen naar een andere methode.

Verwijderd

Lijkt me meer dat je zoiets moet melden bij Fok zelf, en niet op het Webscripting forum op GoT ;)

  • HappyFun
  • Registratie: Mei 2001
  • Niet online
lol :)

Defunctus Deo Juvente


  • Stewie!
  • Registratie: September 2001
  • Laatst online: 09:13

Stewie!

Keen must die!

Op donderdag 25 oktober 2001 10:43 schreef insoft het volgende:
je plaatje is down


edit: nu niet meer
lol >:)


Strava: https://www.strava.com/athletes/149347154


  • razor-x
  • Registratie: Februari 2001
  • Laatst online: 05-06 07:37
Op donderdag 25 oktober 2001 14:23 schreef DaMorpheus het volgende:

[..]

lol >:)
:?

  • Breuls
  • Registratie: Januari 2000
  • Laatst online: 12-02 16:35

Breuls

Bad Wolf

Voor zover ik het kan weten, wordt je password op de FOK! FP inderdaad nog in het cookie opgeslagen. Deze versie van de FP stamt uit begin 2000, en eigenlijk is er daarna niks meer aan veranderd.

De FP is hard toe aan vernieuwingen, en die komen er zeker ook, maar totdat het zover is zal je pw gewoon in je cookie blijven, denk ik.

Disclaimer: ik ben FOK! newsposter/moderator, dus geen devver, maar ik gok dat de admins die momenteel aan de FP werken dit forum niet lezen.

  • Apache
  • Registratie: Juli 2000
  • Laatst online: 14-09 22:46

Apache

amateur software devver

ethercap kon toch alle verkeer tussen 2 hosts bijhouden? :)

iig vind ik dat we een heel deel passwords zouden kunnen nemen en userid's (usernames) dan zou fok wel zel ff md5() rond hun cookie gooien denk ik :)

If it ain't broken it doesn't have enough features


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 14:59
Op vrijdag 26 oktober 2001 14:57 schreef Breuls het volgende:
De FP is hard toe aan vernieuwingen, en die komen er zeker ook, maar totdat het zover is zal je pw gewoon in je cookie blijven, denk ik.
Ja, schiet Mr.Big al een beetje op? ;)

Verwijderd

hoe kan je checken of je passwd RAW wordt opgeslagen???

  • sharky_
  • Registratie: Januari 2001
  • Laatst online: 02-04-2021

sharky_

[AbC]

Op woensdag 09 januari 2002 02:59 schreef -KOD- het volgende:
hoe kan je checken of je passwd RAW wordt opgeslagen???
Alsie gewoon leesbaar is :D

Ga naar je cookies dir en open de cookie van de pagina waar je wilt kijken of je pass RAW instaat.

[AbC]


  • chem
  • Registratie: Oktober 2000
  • Laatst online: 27-08 13:53

chem

Reist de wereld rond

geen topics zinloos naar boven halen plz

Klaar voor een nieuwe uitdaging.

Pagina: 1

Dit topic is gesloten.