Wie schon der Titel sagt, hat nickles.de eine Sicherheitslücke.
Wo die Lücke ist:
Wenn man auf "Optionen einstellen" klickt, kommt eine neue Seite in der die Adresszeile so aussieht:
http://www.nickles.de/strict/tools/options.php3?username=xxxxx&password=xxxxx
Dort steht der Benutzername und dass Kennwort! (xxxx)
Wenn man jetzt an einem öffentlichen PC ist, und einer schaut in den Verlauf, dann weis dieser jemand meinen Benutzernamen und das Kennwort!
Allgemeines 21.936 Themen, 147.379 Beiträge
Also das mit dem kennwort bei den Postings ist mir auch schon aufgefallen.
Doof ist es nur wenn man mit Kumpels am Rechner sitzt und über ein paar sachen anchdenkt man dann was schreiben will und jeder sieht das PW. :(
Also ein paar ***** würden ja schon ausreichen.... ;)