• Авторизация


Сайт Гринпис выдаёт данные пользователей в открытом виде по полной ссылке 16-11-2014 01:40 к комментариям - к полной версии - понравилось!


Заметил в одной из социальных сетей новость про акцию Гринпис по организации раздельного сбора мусора. Прошёл по прикреплённой ссылке с целью проголосовать - чисто случайно заметил, что все данные в полях уже введены. Фамилия, имя, адрес электронной почты, телефонный номер.

Вот полная ссылка с передающейся в ней кучей параметров https://act.greenpeace.org/ea-action/action?ea.client.id=1863&ea.campaign.id=31588&ea.tracking.id=fromemail&ea.url.id=298920&ea.campaigner.email=Cjlr7TVnFG4%2F5jkWiWM4GUu5rR6M54Gl&ea.campaigner.id=XskZ3J9lRdXa3xEzZ4tJzA==&ea_broadcast_target_id=0&postI595565_7044

Роем, это нормально? Или потенциальная утечка данных?

http://roem.ru/2014/11/16/addednews111426/

вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Сайт Гринпис выдаёт данные пользователей в открытом виде по полной ссылке | rss_roemru_all - Roem.ru | Все материалы | Лента друзей rss_roemru_all / Полная версия Добавить в друзья Страницы: раньше»