logo Homepage
+  NewbieContest
|-+  Général» Bugs» Bug épreuve de hacking
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Bug épreuve de hacking  (Lu 1893 fois)
NiklosKoda

Profil challenge

Classement : 163/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 113


Voir le profil
« le: 22 Avril 2008 à 10:36:04 »

Bonjour,

voila un petit bug qu'on m'a signalé et qui touche les épreuves de hacking "Grand sondage hebdomadaire" et "WebGalerie" :

Ces deux épreuves utilisent visiblement toutes les deux la variable de session $_SESSION['admin'] puisque si on se connecte en tant qu'admin sur WebGalerie (donc qu'on met a TRUE la variable de session "admin") et que l'on se rend sur cette page on obtient le mot de passe de validation de "Grand sondage hebdomadaire".

Cela ne marche pas dans le sens inverse, surement parce que WebGalerie vérifie que la variable de session vaut "TRUE" alors que dans "Grand sondage hebdomadaire" elle doit simplement être mise à 1.

Voila voila
++
NiklosKoda
Journalisée
S0410N3
Administrateur

Profil challenge

Classement : 10/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #1 le: 22 Avril 2008 à 18:03:55 »

Arf, OK.
Merci pour le reporting. Je vais corriger ça.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
Pages: [1]
  Imprimer  
 
Aller à: