Executando verificação de segurança...
0

Ajuda em teste de segurança

To desenvolvendo um sistema de controle de financas pessoais se alguém quiser testar tai o link, se achar algum erro é só avisar ai nos comentários

link: https://daskfinances.vercel.app/

obs: se os dados não tiverem aparecendo é pq o limite de transferências diárias do firebase atingiu o limite

Carregando publicação patrocinada...
1

Você, alguem da administração ou alguém (que você conheça) usou os dados de um tal de "Carlos"? em uma das propriedades .js que foram carregadas, retornou pra mim todos os dados (email, user e senha) de um "Carlos", se me disser de quem é a conta talvez seja mais fácil de saber de onde está retornando esses dados

1

Investigando um pouco o site, é possível visualizar a senha de todos os usuarios cadastrados!
Segue uma demonstradação de alguns usuários..

Eu só peguei os primeiros.. Mas é possível visualizar mais..
É bom criptografar os dados dos usuários.

[2,[{
  "documentChange": {
    "document": {
      "name": "projects/dask-finances/databases/(default)/documents/usuarios/1sX56VYJCHbwGgVxZqxe",
      "fields": {
        "gmail": {
          "stringValue": "[email protected]"
        },
        "senha": {
          "stringValue": "[email protected]"
        },
        "nome": {
          "stringValue": "Carlos"
        }
      },
      "createTime": "2023-08-13T10:03:29.175868Z",
      "updateTime": "2023-08-13T10:03:29.175868Z"
    },
    "targetIds": [
      2
    ]
  }
}
]],[3,[{
  "documentChange": {
    "document": {
      "name": "projects/dask-finances/databases/(default)/documents/usuarios/2VyRELu0FotLNkb0Ta6e",
      "fields": {
        "gmail": {
          "stringValue": "[email protected]"
        },
        "senha": {
          "stringValue": "12345678"
        },
        "nome": {
          "stringValue": "Deni"
        }
      },
      "createTime": "2023-07-28T19:06:17.791931Z",
      "updateTime": "2023-07-28T19:06:17.791931Z"
    },
    "targetIds": [
      2
    ]
  }
}
1

Estava tentando me cadastrar, mas eu tentei criar várias senhas, mas todas elas foram inválidas, acho interessante fornecer mais informações de como deve ser a senha.

Mas o design tá bem top

0