Am descoperit un bug interesant in www.weblog.ro
Sa presupunem ca un user isi face blogul privat. il paroleaza si parola o da cui vrea el.
Dar blogul mai poate fi accesat prin intermediul feedului RSS.
Tastati /feed/RSS2.0/ dupa adresa blogului si veti obtine acces la blogul parolat.
Asta e tot.
mda.. numai ca iti arata doar excerpt-ul din RSS. problema asta a fost si la versiunile vechi de weblog.ro, numai ca de data asta, probabil, au uitat sa o repare. si nu numai asta e unul dintre buguri, mai exista inca unul. desi iti faci blogul privat sau il parolezi, abontatii continua sa primeasca mailuri de la server, cum ca respectivul a postat in blog. da, a postat, si noi cum vedem ce? =))
Buna, si atunci aia ce fac ?
dorm pe ei ?
si se mai si promoveaza