azerty_2006
Legacy Member
Hoi
.
Ik heb van de gelegenheid gebruik gemaakt om een bugje in de server-side checks duidelijk te maken. In veel plaatsen word een vote niet gecontroleerd. Hierdoor is het mogelijk zelf votes te "craften" via HTTP calls (zie de SOTD score).
http://i43.tinypic.com/ehnllx.png
.Ik heb van de gelegenheid gebruik gemaakt om een bugje in de server-side checks duidelijk te maken. In veel plaatsen word een vote niet gecontroleerd. Hierdoor is het mogelijk zelf votes te "craften" via HTTP calls (zie de SOTD score).
PHP:
if ($score > 10 || hasVoted($id)) /* error */;
http://i43.tinypic.com/ehnllx.png

.