
12.04.2006, 07:04
|
|
Banned
Регистрация: 26.07.2005
Сообщений: 240
Провел на форуме: 1266236
Репутация:
75
|
|
Сообщение от jagga_man
Вопрос насчет пресловутых XSS:
какой смысл красть кукизы - если пасс от email никак не узнать, можно лишь читать письма пока жива сессия?! для смены тех же личных данных нужно знать текущий пасс
поправьте меня если я не прав...
какой смысл знать пароль, если и без него можно обойтись?
Поставь на биос пароль и вводи его каждый раз при включении компа, потом попробуй убрать пароль и оцени что лутьше заходить через пароль, или без него
|
|
|