Je hebt een klacht over de onderstaande posting:
Door Briolet: Door Anoniem: Dit heeft niks te maken met 'uitloggen' maar alles met een 'impersonatie'-feature die door een combinatie van 3 verschillende bugs een access token kon aanvragen voor een gebruiker waarvan de pagina was in plaats van de huidig ingelogde gebruiker. Wat denk je dat die "toegangstoken" is? Dat ding is er om ingelogd te blijven. Als je uitlogt, vervalt ook die toegangstoken en moet je een volgende keer weer inloggen. Het leest inderdaad alsof met een accesstoken een cookie wordt bedoeld. Maar dan heeft de andere Anoniem gelijk dat het niets met uitloggen te maken heeft, het ging namelijk mis omdat bij "weergeven als" een cookie voor die gebruiker gegenereerd werd. De aanvaller kon daarmee een voor Facebook legitiem ogende sessie opzetten. De echte gebruiker kon de sessie op basis van die cookie niet afloggen omdat hij zelf die cookie helemaal niet had, die had alleen de aanvaller. Dat is wat ik ervan maak, althans.
Beschrijf je klacht (Optioneel):