Показать сообщение отдельно

  #10  
Старый 27.10.2006, 19:19
lipton99
Новичок
Регистрация: 24.10.2006
Сообщений: 10
Провел на форуме:
48764

Репутация: 4
По умолчанию

Цитата:
Сообщение от PEPSICOLA  
Хеш тебе 100% не пошлют =) Их вообще не волнует, на что ты там забыл пароль, хоть на свой счёт в банке где миллиарды, даже если 50% ты им отдашь, их волнует только их сервис.

Должен быть второй адресс, типа вслучае проблем на него писать... или как там..

Если нету - не пиши, а просто фильтры настрой - ещё лучше. Не знаю правда, зачем ты хотел пасс менять.
Там на выбор или второй адрес указываешь при регистрации или контрольный вопрос. В случае если на контрольный вопрос отвечаешь правильно, то появляется форма предлагающая установиьт новый пароль.
Но вообще я уже допёр!!! Счас лезем настраиваем фильтры на копии писем в мой ящик... далее дабы не вызывать подозрения кладем в ящик письмо от лица саппорта мол произошел сбой. Чел влезает в ящик через ответ на свой контрольный вопрос, читает письмо и успакаевается, меняет пароль на более удобный и юзает дальше ящик отсылая все копии писем мне мыло. Учитывая что он полезет менять пароль и затем в сам ящик через веб-интерфейс, то можно присобачить к письму от саппорта xss скриптик. Вуаля!!! (вроде ни где не напортачил)
 
Ответить с цитированием