loicb544> la faille d´allopass c´est l´utilisateur
exemple de script qui peut étres contourner
< pluggin allopass ->cible page.html> ( ce script marche pas c´est un exemple sans le code abscond)
donc t´a le pluggin plus la page ou il méne le tout dans le code source de la page en question... Tu regarde la source hop tu choppe la page de redirection et hop tu l´entre dans ton navigateur et hop allopass is rip
Une autre idée serait de crypter la page a la base chez allopass genre
< script allopass ->fqfhjdsgdljfgshgfsjkqhfls.dsffs>
impossible de voir a quoi ressemble la page
seul probléme si allopass est en panne impossible de décrypter le code et donc d´accédé au contenu payant