HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.04.2013, 00:13
Грабитель
Участник форума
Регистрация: 05.03.2013
Сообщений: 194
С нами: 6941846

Репутация: -7
По умолчанию

Не знаю, было ли обсуждение подобной темы или нет.

Есть CSRF дырка на сайте, но проблема в том, что для её реализации необходимо передавать данные POST запросом.

Была бы CSRF через GET запрос, он бы во фрейме прошёл мимо печально известной примочки файрфокса "NO Script", но по скольку имеем дело с POST запросами... возможно есть способы отправить POST запрос средствами HTML, чтобы обойти NO Script.

Я юзаю конструкцию:

Код:

Она палится, возможно ли что то сделать, чтобы обойти злостный плагин файрфокса?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.