Уязвимость на сайте Путина ликвидирована
- 12 января 2012 17:04
- Редакция
Администрация сайта Putin2012.ru поправила уязвимость, позволявшую посетителям смотреть комментарии, не прошедшие модерацию. Дырку на сайте утром четверга обнаружили пользователи ЖЖ, а уже через четыре часа она была ликвидирована.
Первое сообщение о найденной прорехе появилось в блоге юзера v_v. «Интересно было бы кому-нибудь посмотреть, что скрывает цензура? Это очень просто. Каждое предложение публикуется на отдельной странице. Адрес страницы выглядит так: http://putin2012.ru/suggestions/132. "132" в конце - это счетчик. Каждое новое предложение увеличивает его на единицу. Все страницы, не пропущенные модератором, доступны для просмотра!», - писал в своем дневнике пользователь.
Спустя пару часов новость об уязвимости появилась на сайте Ридуса и в других онлайн-изданиях, после чего стала расползаться по социальным сетям. Разработчики сайта Путина, судя по всему, увидели многочисленные указания на свою ошибку и быстренько ее исправили.
Теперь, если воспользоваться способом, предложенным v_v, сайт выдаст ошибку: Not Found. The requested URL was not found on the server. Впрочем, первые две тысячи сообщений, включая негативные, доступны по этой ссылке.
- Телеграм
- Дзен
- Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.
Войти через социальные сети: