Wpis z mikrobloga

Wykop czy tak to powinno działać? ( ͡º ͜ʖ͡º)
1. używaj aplikacji wykop i wykopu mobilnego
2. zmień hasło na komputerze
3. z appki wykopu zostań wylogowany a z appki wykopu mobilnego NIE!
4. hehe sprawdź i dodaj wpis z wykopu mobilnego
5. odśwież stronę na komputerze - WTF wpis pojawił się ( °°)
#wykopmobilny #maciejpsuje #pytaniedoeksperta trochę #2jednostkowe0integracyjnych
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

no tak to działa, na fejsbooku też jak zmienisz hasło na kompie, to z telefonu dalej działasz


@stefan_pmp: @12zimnychpiw: Tak to działa, kiedy projektanci systemu w ogóle nie przejmują się bezpieczeństwem. W każdym szanującym się systemie, po zmianie hasła wszystkie tokeny/sesje, inne niż ten z którego zmieniono hasło, są kasowane/wyłączane. ¯\_(ツ)_/¯
  • Odpowiedz
@12zimnychpiw: W aplikacji Wykop Mobilny działają sesje - po zalogowaniu przez login i hasło + ewentualne 2FA serwer daje token, którego używa do logowania. Za to oficjalna aplikacja Wykop.pl nie ma takich sesji, tylko co jakiś czas regularnie wysyła wasze hasło, jakie wpisaliście do aplikacji, i przy okazji ma w dupie to że macie włączone 2FA. Ono w tej aplikacji po prostu nigdy nie działało.
  • Odpowiedz