hallo Tom,
Ich bin ja auch gerade reingefallen.
So sehr "reingefallen" bin ich gar nicht. Es wäre eine enorme Sicherheitslücek in der Forumsoftware, wenn IP und user-agent bei jeder Anfrage nicht nur mitgeloggt, sondern auch gleich für alle sichtbar veröffentlicht würde. Das ist CK nun einmal nicht zuzutrauen.
Aber wenn ein anderer so einfach ein paar Umgebungsvariablen auslesen kann, ist es immer noch ein Sicherheitsloch. Damit spielt man nicht herum, sondern das meldet man als bug.
Grüße aus Berlin
Christoph S.
--
mailto:christoph.schnauss@berlin.de
http://www.christoph-schnauss.de
ss:| zu:) ls:& fo:) va:) sh:| rl:|
mailto:christoph.schnauss@berlin.de
http://www.christoph-schnauss.de
ss:| zu:) ls:& fo:) va:) sh:| rl:|