Ошибка безопасности web-приложений ВКонтакте. Правим чужие приложения

от автора

Суть проблемы: можно изменить свойство «тематика сайта» для любого приложения типа Web-сайт, даже для того, которое нам не принадлежит.


Инструкция

  • 1. Создаем приложение с таким же адресом сайта как и приложение жертвы;
  • 2. Открываем приложение на редактирование, вкладка «настройки», там всплывающий список «тематика сайта», изменяем. Теперь и у исходного приложения тоже изменилась тематика;
  • 3. Проверяем. Проверить невозможно. Мне не удалось найти где можно посмотреть это свойство, тем не менее если Вы обладатель нескольких приложений или создадите приложения по выше указанным правилам даже на разных аккаунтах, то тогда сможете в этом убедиться. И даже мне не удалось найти метод в списке методов API ВКонтакте, который бы возвращал информацию о приложении.

ссылка на оригинал статьи http://habrahabr.ru/post/204586/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *