Cookie-Form型CSRF防禦機制的不足與反思

今天看了 https://hackerone.com/reports/26647 有感。這個漏洞很漂亮,另外讓我聯想到很多之前自己挖過的漏洞和寫過的程序,有感而發。 Django已經在昨天修復了該漏洞 https://www.djangoproject.com/weblog/2016/sep/26/security-releases/ 0x01 藉助Session防禦CSRF漏洞 我最早接觸Web
相關文章
相關標籤/搜索