Hallo,
bin hier selten im Forum, hoffe aber, dass ich diesen Bug an der richtigen Stelle gepostet habe.
Ich musste soeben einen sehr sicherheitsrelevanten Fehler feststellen, und zwar:
1. Man loggt sich als User ganz normal ein
2. kopiert die URL (mit der SessionID!)
3. und öffnet...