首页 > 产品 > 电脑 > 正文

团购王csrf可劫持用户修改密码

2020-04-09 19:54:02
字体:
来源:转载
供稿:网友

   修改密码处无验证token,并且无验证原密码(一个涉及money的站,修改密码居然没有验证原密码!!!),可以通过一个精心构造的表单欺骗用户修改密码。

<html>

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表