Tous les projets

ID Projet Ouverte Type Catégorie État Résumé
 32372 Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)10/09/2020AnomalieNon triéFermée Sécurité - Token de session dans l'url de l'espace abon ... Description de la tâche

Bonsoir,

Je ne savais pas où ajouter cette tâche, cela touche l’espace abonné (adsl.free.fr pour moi).
Quand on se connecte, le token de session se trouve directement dans l’url, il suffit donc d’avoir cette URL pour se retrouver connecté au compte.

Comment est-ce possible d’avoir encore cela aujourd’hui? on développait ainsi il y a 20 ans, quand on ne se préoccupait guère de la sécurité... c’est un bug ou a toujours été ainsi?
Au passage, le token de session est également très léger...

Pour un espace abonné où de nombreuses informations importantes figurent, c’est vraiment mauvais...

Tâches 1 - 1 sur 1 Page 1 sur 1

Activer les raccourcis clavier

Liste des tâches

Détails de la tâche

Édition de la tâche