싸이월드 로그인 눈속임(보안 취약점)



위의 동영상처럼 싸이월드가 로그인 상태인데도 로그아웃이라고 표시를 해주네요.

세션이 남아있는데도 http://cyworld.com으로 접속하면 로그아웃인 것처럼 보여주는 것은
분명 문제가 있습니다.

싸이월드 배너를 클릭하면 다시 로그인된 상태로 보여지네요.

싸이월드 사용하시는 분들은 반드시 명시적으로 로그아웃을 하셔야겠습니다.
이런 큰 커뮤니티가 이렇다니 안타까운 생각이 드는군요.
chaoskcuf
프로그래밍/리뷰 2007/05/16 16:30

트랙백 주소 : http://chaoskcuf.com/trackback/82

댓글을 달아 주세요

Powerd by Textcube, designed by criuce
rss