selam, oncelikle sozlukte bir seyler bozuk degil yani en azindan buradaki sorun o degil :P
ben eski bir eksiteknoloji calisaniyim (git:
eksisozluk.com) , 2 gun once sozlukteki sub-etha kismini incelerken sozluk hesabinizin ifsa edilmesine yol acabilecek bir guvenlik zafiyeti dikkatimi cekti.
bunu sozluk yonetimi ile paylastim ve sub-etha'nin yapisini degistirdiler. suan eksiduyuru ve diger sub-etha sitelerine giris yapmak icin eksisozluk uzerinden tiklayip gelmeniz gerekiyor.
bulunan zafiyet onemli oldugu icin, sub-etha sitelerinin tek tek yeni sisteme entegre olmasini beklemek yerine hemen gecis yapmislar(bence cok iyi oldu), yavas yavas sub-etha site yoneticilerine de yeni sistemi kullanmalari icin yapmalari gereken seyler anlatilir diye umuyorum.
(@harzem evet sub-etha login linki ayni ama GET degil CSRF kullanan POST var artik).
(git:
eksisozluk.com)