HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.04.2013, 00:13
Грабитель
Участник форума
Регистрация: 05.03.2013
Сообщений: 194
Провел на форуме:
69791

Репутация: -7
По умолчанию

Не знаю, было ли обсуждение подобной темы или нет.

Есть CSRF дырка на сайте, но проблема в том, что для её реализации необходимо передавать данные POST запросом.

Была бы CSRF через GET запрос, он бы во фрейме прошёл мимо печально известной примочки файрфокса "NO Script", но по скольку имеем дело с POST запросами... возможно есть способы отправить POST запрос средствами HTML, чтобы обойти NO Script.

Я юзаю конструкцию:

Код:

Она палится, возможно ли что то сделать, чтобы обойти злостный плагин файрфокса?
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.