Je n'ai pas de scénario en tête, mais là comme ça, en voyant que tout est basé sur la variable d'environnement $USER je suis très sceptique sur la sécurité du truc.
Peut-être que je me trompe... Quelqu'un sait si il y aurait moyen de feinter le script en lui fournissant un autre utilisateur et récupérer la session d'un autre, ou lui écraser sa session ?
# $USER
Posté par Xaapyks . En réponse au journal profils itinérants, version Linux. Évalué à 4.
Je n'ai pas de scénario en tête, mais là comme ça, en voyant que tout est basé sur la variable d'environnement $USER je suis très sceptique sur la sécurité du truc.
Peut-être que je me trompe... Quelqu'un sait si il y aurait moyen de feinter le script en lui fournissant un autre utilisateur et récupérer la session d'un autre, ou lui écraser sa session ?