¿Puede explotar el formulario de comentarios o no? [cerrado]

-3

¿Cómo puede un atacante explotar el formulario de comentarios proporcionado a continuación en el sitio web de una compañía que contiene el dominio de la compañía? el formulario de comentarios no almacena datos en una base de datos. El código del lado del servidor solo envía por correo al administrador. Por favor, no incluya los ataques de DOS.

Código para el formulario anterior:

<form action="serverUrl" method="POST"> Your name: <br> <input type="text" name="realname"><br> <br> Your email: <br> <input type="text" name="email"><br> <br> Your comments: <br> <textarea name="comments" rows="15" cols="50"></textarea><br><br> <input type="submit" value="Submit"> </form>

    
pregunta Chhatrapal Sisodiya 29.09.2014 - 20:57
fuente

1 respuesta

6

Publicar un cuerpo como este:

realname%3DSisodiya%20Chhatrapalsinh%26email%3D%60rm%20-rf%20%2F%60%26comments%3DDo%20your%20own%20homework%26submit%3DSubmit
    
respondido por el gowenfawr 29.09.2014 - 21:18
fuente

Lea otras preguntas en las etiquetas