Postado por Rodolf em 30 de Dezembro de 2010 às 17:55
Pedro... se o cliente digitar: http://172.31.255.2/boleto/? seguido de um numero de boleto consecutivo ao dele e assim por diante ele vai ter acesso aos dados de todos os meus clientes não é???
Visualizações: 4
Para adicionar comentários, você deve ser membro de MK-AUTH.
é verdade irei incluir uma opção para desativar essa url para quem não desejar usar, mais não é um bug de nivel se segurança alto já que no maximo o que pode ocorrer é alguém pagar um boleto sem autorização.
Respostas
Aqui tbm está acontecendo isso. Imagino em quem tem um ip publico no seu Mk-Auth...
Vê isso aí pra gente Pedro.
é verdade irei incluir uma opção para desativar essa url para quem não desejar usar, mais não é um bug de nivel se segurança alto já que no maximo o que pode ocorrer é alguém pagar um boleto sem autorização.