Preguntas con etiqueta 'csrf'

1
respuesta

Token en los cambios de URL al hacer clic en [cerrado]

Al iniciar sesión en el administrador de OpenCart, encuentro un token en su URL: http://localhost/opencart/admin/index.php?route=common/dashboard&token=xOHq2UzQ0YwKTubXgxNpGFySmAA9W90z El patrón de token del sincronizador se implementa...
hecha 29.12.2015 - 16:33
2
respuestas

Estrategia de parametrización para inyección de caracteres peligrosos [cerrado]

Tengo un campo de texto de entrada para aceptar ID de correo electrónico. Si el usuario no ingresa la ID de correo electrónico, Tengo una validación del lado del cliente utilizando Java Script para mostrar un mensaje de error que lee como, "Por...
hecha 09.08.2013 - 11:34
2
respuestas

¿El servicio web que convierte HTTP GET a POST? [cerrado]

¿Hay algún servicio de reenvío en línea al que pueda asignarle los parámetros GET de HTTP y crearía un formulario con los parámetros y lo enviaría como POST? Por ejemplo, me gustaría darle a alguien la URL: http://imaginaryservice.com/http:...
hecha 11.08.2011 - 12:33
1
respuesta

Usando el mismo token CSRF para la creación de varias cuentas [cerrado]

Al hacer Pentesting a través de algunos sitios, descubrí que se pueden crear varias cuentas con el mismo token CSRF que no debería permitirse. Quiero ubicar dos escenarios para describir mi pregunta. Escenario 1: se pueden crear varias cuenta...
hecha 04.04.2014 - 12:52
1
respuesta

¿Dónde está la vulnerabilidad CSRF en esta aplicación Python CGI? [cerrado]

Tengo el siguiente código de Python y me pregunto qué línea es más probable que exponga una vulnerabilidad CSRF. import cgi import Cookie c = Cookie.SimpleCookie() form = cgi.FieldStorage() email = form.getvalue("EmailAddress") c['addr'] = ema...
hecha 07.06.2016 - 23:34