05/03/2014, 06:06
|
| | | Fecha de Ingreso: abril-2010
Mensajes: 789
Antigüedad: 14 años, 7 meses Puntos: 40 | |
Respuesta: Problema De Seguridad Entonces lo más probable es que fuese lo que te he comentado, ya que si el usuario que hizo el hackeo es capaz de cambiar el valor de $_SESSION['usuario'] podría elegir a que usuario le cambiaba el pass, ahora no hay posibilidad a elección, se cambia al usuario que le corresponda la contraseña introducida.
A priori no le veo más vulnerabilidades a ese script.
Un saludo |