bleicher: Sicherheit

Beitrag lesen

Grüße,
In den Tiefen des Internets, exestiert ein Webportal, der Menschen helfen soll, Bücher zu leihen.

Ich sage lieber nicht welcher, um zu den anderen Portalen, denen genau das gleiche passieren könnte, nicht ungerecht zu sein.

Die Story fängt mit einer Registrierung an, die man persönlich (im Sinne von "hingehen") zu tätigen hat. Die möglichen Adressenänderungen hat man natürlich sofort und unverzüglich mitzuteilen.

Nun wurde ich aber auf den Button "Adresse ändern", gleich unter den mit der aktuellen Adresse vorbelegten Feldern, aufmerksam.
Na das ist toll - man muss wohl nicht noch einmal hin - ich ändere meine Adresse online!

Schön wäre es. Die Formularfelder waren auf "readonly" gesetzt. WTF? dachte ich mir - wenn ich den Formular mit "Adresse ändern"-absenden kann, soll er doch funktionieren.

Also öffnete ich den Quelltext, "korriegierte" den, und nutzte Operas Fähigkeit "Änderungen anwenden" - was mir effektiv ermöglichte die Seite "on thy fly" zu ändern.

Neue Adresse rein, abschicken - fertig. Und siehe da - die Änderungen wurden tatsächlich Angenommen. Serverseitige Hindernisse gab es nicht.

der rest der geschichte ist eher privater natur^^

MFG
bleicher