«

»

Jul
25

Дыра в QIP

Дыра ли это али так задумано?

Только что обнаружил. К примеру ваш пароль для QIP qwerty.

Так вот. Если вы наберете qwer – система скажет, что пароль неверный.

Если вы наберете qwerty – система пропустит вас, поскольку пароль верный.

Однако, если вы наберете qwerty98765431346761 – система пропустит вас также, хотя пароль неверный.

Т.е. QIP проверяет на совпадение первые символы и если они совпадают с паролем, то вход разрешается.

Только вы это не говорите, что я вам сказал :-X

Leave a Reply

Your email address will not be published.

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>