raivitor / sistema-churras

Empresas com Churrasco Garantido
0 stars 0 forks source link

Falha de segurança na rota de usuários #6

Open marcosvlehmkuhl opened 6 years ago

marcosvlehmkuhl commented 6 years ago

https://github.com/raivitor/Taller-teste/blob/3bfe91d12620c7617ba09d37cdfd52359c724b71/api/controllers/User.js#L2-L14

Acessando essa rota https://churras.herokuapp.com/user eu consigo ver a lista de usuários e as senhas.

lucasconstantino commented 6 years ago

lucasconstantino commented 6 years ago

Caraca, pegaram minha senha... trocando todos os logins em 3, 2, 1...

raivitor commented 6 years ago

Opa, essa foi uma das primeiras rotas que eu criei, foi só para testes mesmo. Não usei ela no resto do sistema. Mas terei bem mais cuidado para assim que terminar um teste desse tipo eu excluir o código.