309Fermer311
MeowcateLe 01/10/2015 à 17:29
Encore TheDailyWTF, mais là c'est du lourd. Le langage est Cold Fusion, personnellement je n'ai pas eu de mal à comprendre le soucis :
<CFINCLUDE TEMPLATE="../../include_admin_security.cfm"/>
Contenu du fichier inclus :
<CFIF Not IsDefined('cookie.admin')> <script language="JavaScript"> alert("You do not have permissions to view this area"); window.open('index.cfm','_self') </script> <CFELSE> <CFIF cookie.admin is 'No'> <script language="JavaScript"> alert("You do not have permissions to view this area"); window.open('index.cfm','_self') </script> </CFIF> </CFIF>
Comme le dit l'article d'origine, à moins qu'un puissant hacker versé dans les obscures arcanes de la manipulation du code source, du changement de valeur d'un cookie, ou encore de la mystérieuse désactivation du JS, ce n'est pas demain la veille que l'espace admin se fera pirater.