Глок,
есть тама уязвимость... Сидит там бот, который раздаёт пароли... он карче сидит по адресу loneelffrommirkwood@yahoo.com... да-да, это для маскировки, не удивляйся, чтобы хацкеры не догадались.... это я тебе по большому секрету говорю.... шлёшь ему пароль и логин, и указываешь данные жертвы (логин) и он тебе присылает пароль, прикинь? Лолъ
Кроме шуток. Вектор всё сказал. а ещё есть фак для новых челов.
Последний раз редактировалось DALA$$; 16.04.2006 в 22:42..
Надо быть слепым, чтобы не увидеть дыр в этой почте. Товарисч, проведи эксперимент. Открой IE, зайди в свой ящик, скопируй адресную строку. Теперь открой _нормальный браузер_ (Opera, FireFox) и вставь свою адресную строку... Ой... Кажется ты в своем ящике... Даже куки для авторизации не потребовались. Что же ты такого вставил?? По секрету скажу, что дело в session_id. То есть получаешь session_id и ты в ящике, где сможешь почитать чужую почту и даже настроить фильтры под свои нужды =) О проблеме получения session_id говорить не буду, так как в теле письма нагло срабатывает даже <script>alert()</script>. Делай выводы.
__________________
My ICQ: 296@463@859 ONLY!! Please check your list!!
И здесь могла бы быть ВАША реклама!!!