1. Ne fournissez jamais votre identifiant de session.Lorsque
vous voulez indiquez (sur un site Internet, sur un forum, dans un
email, via msn, icq... bref partout) l'adresse de votre forum, d'un
sujet, d'un message, vérifiez bien que la partie de l'adresse contenant
'sid=582c4678011cbd97139689c8' n'est jamais indiqué.
Dans de
rares cas si un utilisateur clique sur un lien comprenant ce
'sid=582c4678011cbd97139689c8', il se retrouvera directement connecté
sur un compte d'un utilisateur, modérateur, ou administrateur.
Exemple
: Si vous utilisez un proxy et si un utilisateur utilise le même proxy
que vous (vos ip sont alors identiques), en cliquant sur un lien
comprenant ce 'sid=582c4678011cbd97139689c8' il se retrouvera connecté
sous votre pseudo. Si vous êtes administrateur, il pourra alors
détruire votre forum sans difficulté...
En résumé :
Si vous devez fournir des adresses comme :
http://forum.forumactif.com/index.forum?sid=582c4678011cbd9713http://forum.forumactif.com/portal.forum?sid=582c4678011cbd9713http://forum.forumactif.com/viewforum.forum?f=14?sid=582c4678011cbd9713Utilisez toujours :
http://forum.forumactif.comhttp://forum.forumactif.com/portail.htmhttp://forum.forumactif.com/viewforum.forum?f=14