23 окт. 2015 г., 4:19

Дыра в системе авторизации

Привет, коллеги. Заметил тут у вас дыру в авторизации.
Подумал-подумал и убрал подробности. Мало ли что, лучше отправлю их Николаю на мыло. Черновиков здесь нет, так что топик остаётся висеть.
Извини меня, Андрей, что пишу из под твоего аккаунта — но это просто доказательство дырки. Это я — Василий.
Надеюсь, Николай это скоро исправит.
Доказательства не требовались. Эта дыра давно мне была известна, еще на стадии внедрения. Лень меня тогда победила дополнительную проверку на expired прописать. Сейчас дописал. Спасибо за багрепорт!
Пора бы удалить комментарий.
Сменил владельца комментария.

Добавить комментарий