Hallo erstmal an alle das ist nämlich mein erster Post. Ich entschuldige mich erstmal das ich so ein altes Thema nochmal "hochgeschoben" habe. =)
Also ich hab mal ein wenig an meinen phpBB2 Board rumgespielt und bin zu der Erkentniss gekommen das man damit wirklich viele Dinge anstellen kann. Ich habe mit Hilfe dieses Cookiebugs (obwohl der Fehler liegt ja eigentlich nicht in den Cookies die arbeiten ja so wie sie sollen, sondern eher an der Forenprogrammierug) z.B. PM geschrieben (jaja ich weiss

), neue Beiträge, Posts einfach gelöscht (sofern der Administrator, Moderater oder jemand anderes mit diesen Rechten den Exploit ausführt) usw. Das interesantese ist das man Posts auch löschen kann ohne das der Admin sich vorher einmal im "Administrator Panel" eingeloggt hat(Ihr wisst schon wegen der zweiten Passwort Abfrage). Man kann das Post so auch schließen oder editieren ohne das die Anmeldung im "Administrations Panel" nötig ist. Es gibt bestimmt noch mehr Dinge die man damit machen kann.
So jetzt meine Frage. Kann es denn wirklich sein das sowas die Entwickler nicht interessiert und sollte man nicht einmal "Hacks" programmieren die das verhindern wenn es die Entwickler nicht machen ? Ich bin leider nicht sehr gut in PHP sonst würde ich es gerne selbst probieren.
Die Iframes die das ganze "verstecken" kann man ja deaktivieren und die Cookies eigentlich auch aber welcher User eines Boards (Jetzt nicht unbedingt ein Computersicherheits bezogenes Board) macht das schon ?
So das wars erstmal. Jetzt wollte ich nur noch Xalon danken für diesen tollen Text den er dazu geschrieben hat sonst wäre ich darauf garnicht gekommen. Und auch sonst find ich deine Seite sehr cool.

Vorallem das "Hidetool"
P.S.: Falls jemand Interesse an den Quellcode dafür hat kann es ja posten dann schreib ich sie hier rein oder lad sie irgendwo hoch.
Bye, Snite !