Präsident Obama brachte das Web ins weiße Haus. Dort kann man Petitionen erstellen. Aufmerksam bin ich geworden, weil Fefe einen Link gepostet hat. Da dachte ich mir .oO “Wenn eine Seite sicher ist, dann ja wohl die vom weißen Haus!” und so erstellte ich meinen Account.
Es wurde das ein oder andere abgeblockt. Doch in die Profilinformationen konnte man Code einbauen. Mein Profil wurde aber nirgendwo angezeigt, deshalb lief es nur, wenn ich eingeloggt war. Schade. Ich ruderte schon zurück – keine sicherheitskritische Lücke. Doch dann….
Als ich schon keine Lust mehr auf die Sache hatte, weil ich schon meinen dritten Account anlegen musste, dachte ich mir. .oO “Das könnte noch klappen. Nur noch ein Account. Wenn es nicht klappt, lass ich es.” und BINGO!
Jede Petition, die ich mitzeichne oder erstelle führt meinen Test-Code aus. Krasser Bug!
