Если пользователь залогинен на моем сайте, а другой сайт делает отправку POST-формы с action на моем сайте, он может сделать любую вещь от имени пользователя на моем сайте. Я так понимаю, что для избежания этого нужно проверять Referer?
Ответ на:
комментарий
от x97Rang
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Повторные POST запросы. (2012)
- Форум [perl] формирование POST запроса (2001)
- Форум [perl] формирование POST запроса (2001)
- Форум обработка perl'ом post запроса из формы (2013)
- Форум busybox + POST form (2007)
- Форум Передача данных через POST... (2008)
- Форум метод post (2008)
- Форум multipart/form-data post python (2018)
- Форум Чем можно отследить POST? (2011)
- Форум [C++] HTTP POST запрос (сокеты) (2010)