Hi all

Avec un voleur de cookie normal, on a pas le mot de passe en texte, ce qui peut etre utile pour d'autres service ^^ hein!
Donc je prend le mot de passe sous asterix et si pas le cookie :).l'inconvénient est que l'utilisateur doit être sur la page de login et le mot de passe enregistré (ajouté une redirection vers la page de login ou utiliser une csrf).
A classic cookie stea…
Continue
Posted on January 7, 2009 at 2:33am —