Citat:
Ursprungligen postat av
autismus-maximus
En kaka är ju typ en fil som lagras i användarens webbläsare som webbplatser kan skapa och modifiera tex såhär:
http://www.w3schools.com/php/php_cookies.asp . Notera att de kan läsa i princip hur många kakor de vill, alltså kan de läsa flashbacks kaka. Webbplatsen i fråga använder php, men hur skripten ser ut vet vi ju inte, dock är det därmed absolut möjligt att kakorna loggats.
Jag anser att man bör ändra systemet så att nummret i kakan är ett index till en tabell där det riktiga nummret finns (det som används efter flashback.org/u). Då skulle utomstående applikationer inte kunna para ihop en kaka och en flashback användare utan att kontakta flashbacks administratörer.
Jag anser att Flashback helt bör sluta med kakor. Vad tillför kakorna egentligen?
De lagrar visserligen vilket tema du har och hur många inlägg som ska synas när du läser en tråd. Det är dock något som skulle kunna ligga lagrat på servern istället, och jag förstår inte varför det inte är det. Om jag loggar in på en annan dator vill jag gärna att dessa inställningar behålls.
Kakorna verkar också lagra när du senast var aktiv och vilken sida du sist var på. Jag ser inget skäl till att det skulle behövas kakor för detta.
Är absolut ingen säkerhetsexpert, men det här verkar vara en jävligt onödig säkerhetslucka. Visst går det att argumentera för eget ansvar, men då nyttan med kakorna är så marginell kan jag då verkligen inte förstå varför de valt denna lösning. Det allra minsta man kunde begära är att de tog bort kakan vbscanuserid.