ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 27.02.2009, 22:21
Аватар для Dr.Gonzo
Dr.Gonzo
Познающий
Регистрация: 26.02.2009
Сообщений: 34
Провел на форуме:
276020

Репутация: 18
По умолчанию

Да, 100% CSRF. Но как?
Можно в инфрейме подсунуть пользователю ссылку вида:
http://vkontakte.ru/friend.php?act=addFriend&fid=.........&h=........& first_name=.....&last_name=.......&sex=..
мешает переменная h, имеющая значения в hex для каждого пользователя свое.. эх, если бы знать, как оно генерится...
Такая же фигня при отправке сообщений, комментов и т.д.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам скрипт В Контакте Dude1 О Работе 12 09.01.2009 15:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ