Просмотр поста

.
Jane
Блиносвёрт ?
# Sitego (08.03.2017 / 15:19)
Обнаружил на одном сайте (не на моём), что при некоторых обстоятельствах, там, при переходе по страницам в адресной строке, передаётся индетификатор сессии. То есть, если скопиравать такой URl и дать
не знаю, насколько это уязвимость, раньше многие сайты именно так были построены.. предполагается, что не должен человек вот так url давать. Причем это раньше было и на сайтах типа одноклассников, то есть больших популярных сайтах.. помню я как-то попала на страницу своего друга, который мне так ссыль скопировал, я тогда ему сказала, что он балда щас уже другой подход используют и в адресной строке сессию не передают.