Помощь по CSRF
Есть сайт
http://site.ru?s=test В нём есть следующий HTML код: Код: <form method="POST"> <input type="text" name="ame1" value="тут_типа_XSS"> <input type="text" name="ame2" value="тут_типа_тоже_XSS"> <input type="submit" class="submit" value="DO_IT"> </form> При нажатии на кнопку DO_IT выполняется XSS код на странице. Можно ли как-нибудь проэксплуатировать эту CSRF дырку? Например, создать свою html страницу с соответствующим кодом (который будет эксплуатировать дырку на http://site.ru/) |
Цитата:
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
|
Цитата:
http://ru.wikipedia.org/wiki/XSS Цитата:
пассивные - активны при соблюдении условий, типа передачи параметра в запросе. Цитата:
http://ru.wikipedia.org/wiki/Подделка_межсайтовых_запро сов PS как глупо спрашивать на форуме программистов, как реализовать взлом. |
Цитата:
Я же уже тебе сказал что это CSRF Цитата:
Js код выполняется при нажатии на кнопку DO_IT |
Часовой пояс GMT +3, время: 17:01. |