Harry: Zeit für den Sicherheits-Check!

Beitrag lesen

Hoioioi

Wieso darf ich die persönlichen Daten eines jeden Nutzers ändern?
Beispiel:
http://www.meinhausonline.de/anmelden.php?ID=31&action=bearbeiten
(Statt ID=31 kann hier problemlos jede andere ID angegeben werden.)

Und warum kann ich die Daten für jedes beliebige Haus ändern ?
http://www.meinhausonline.de/objekt.php?ID=1&action=bearbeiten

Junge junge, da fehlt noch viiieeeeel !

Ciao,

Harry