Piotr Sarz

Piotr Sarz projektant stron www

Temat: [PHP] Czy użycie metody POST w panelu admina chroni przed...

Pytanie jak w temacie. Więcej o CSRF można poczytać tutaj http://en.wikipedia.org/wiki/Cross-site_request_forgery
Rafał Korszuń

Rafał Korszuń co-owner @ Kleder

Temat: [PHP] Czy użycie metody POST w panelu admina chroni przed...

Zależy od zony (za http://www.cgisecurity.com/csrf-faq.html#post):
Can applications using only POST be vulnerable?

Yes. An attacker could craft a web form on site A and using JavaScript auto submit the form to a target location of Site b. If the application containing the CSRF payload uses a browser component that runs in the local zone, then sending remote POST requests to any website is possible using XMLHTTP or similar objectsRafał Korszuń edytował(a) ten post dnia 06.09.11 o godzinie 01:02

konto usunięte

Temat: [PHP] Czy użycie metody POST w panelu admina chroni przed...

Zaimpelementuj tokeny jeśli się obawiasz CSRF.

https://www.owasp.org/index.php/Cross-Site_Request_Forg...Kamil Kuzminski edytował(a) ten post dnia 08.09.11 o godzinie 12:28



Wyślij zaproszenie do