江天一色
业精于勤荒于嬉,行成于思毁于随
2013年2月28日星期四
CSRF : 关键请求直接GET没有POST没有TOKEN
参考:
http://www.wooyun.org/bugs/wooyun-2013-017294
未加POST,未加TOKEN,直接采用GET,导致关键请求点击URL即可生效
没有评论:
发表评论
‹
›
主页
查看网络版本
没有评论:
发表评论