Web表單提交漏洞

一、漏洞的存在 某些網站服務端存在權限校驗漏洞,使得前端可以隨意提交任何表單信息。 二、漏洞演示 1、以下是某網站表單信息。對於普通用戶是無法提交表單信息的,該網站僅僅隱藏了提交按鈕,但內容仍可編輯。 可以通過嘗試直接在瀏覽器的html中加入<button type='submit'>來提交。如何該網站服務端沒有設置相應提交權限,則會修改成功。   2、以下是另一個網站的提交頁面,普通用戶無法對年
相關文章
相關標籤/搜索