Перейти к содержанию

Баг с доступом в админцентр


Рекомендуемые сообщения

Добрый вечер!

Использую версию 3.4.5 в которой обнаружил неприятный косяк:

Если авторизоваться в АЦ и скопировать ссылку из него, после чего вставить например в любой другой браузер, то автоматически залогинешься под правами администратора. Конечно никому в голову не придет постить ссылки АЦ на форуме, но все же эта ситуация пугает. Что если перехватят куки или задетектят как-то иначе эту ссылку. Последствия могут быть крайне не желанные.

Подскажите, есть ли возможность исправить такого рода баг?

Ссылка на комментарий
Поделиться на другие сайты

Это не баг, а привязка сессии к вашему айпи.

Под другим айпи ( с другого компьютера ) зайти по этой ссылке не получится

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...