它說它在我的網站上發現了幾個問題,但我懷疑這是真的。
的問題之一是:
的網址:http://localhost/en/login很容易受到跨站點請求僞造。它允許攻擊者在將數據發送到服務器時從POST到GET交換方法。
我很確定它不容易受到csrf攻擊,因爲我已經在我的表單中使用了crsf保護(帶有被檢查令牌的字段)。
所以我想知道什麼是該消息有關:
它允許攻擊者從POST交換方法將數據發送到服務器得到的。
我不在乎攻擊者是否能夠從POST
切換到GET
或者我?
如果我可以請你解釋我爲什麼這樣做?它如何被利用?
你在使用$ _REQUEST而不是_POST嗎? –
@MarcB:是的。但我不明白這是如何被利用的(考慮csrf預防領域)。 – PeeHaa
@Macmade:你能解釋我爲什麼關心它嗎? – PeeHaa