Что, если я сделал, чтобы ChangePassword сформировался со скрытым полем ID пользователя. BadPerson знает идентификатор GoodPerson. Он открывает форму Change Password с FireBug, изменяет его идентификатор на идентификатор GoodPerson, таким образом, пароль.
вопрос задан: 15 May 2010 13:28