Wpis z mikrobloga

Dlaczego regulamin na tej stronie jest tak #!$%@? że nie ma szyfrowanej komunikacji dla zasad poufności i byle clickjacker z podglądem na serwer może odpalić skrypt i podmieniać w locie wartości cache wychodzące od użytkownika?
@Watchdog_Polska
  • 3
My też nie do końca wiem, o czym mowa. O regulamin Wykopu? Myślę, ze jednak najlepiej będzie jednak porozmawiać z administratorem serwisu. Może to jakiś brak precyzji w regulaminie? Może celowe działanie? idk ¯\_(ツ)_/¯
@panoptykon:
Sam nie do końca rozumiem jak to się odbywa ale to trochę wygląda tak jakby osoba z zewnątrz mogła przez formularze wrzucić skrypt akceptujący podmienione zasady poufności, tj. jeśli ja ich nie zaakceptuję przez 'zaakceptuj wszystko' będąc wylogowanym, to po zalogowaniu one i tak będą zaakceptowane, ale z podmienionymi wartościami w ciasteczkach. Nawet na świeżym środowisku przeglądarki.

Wystarczy że wyświetli się znalezisko, wpis albo komentarz czy reklama (zainfekowane) a przeglądarka