PDA

View Full Version : csrf



beh3000
دوشنبه 05 اسفند 1392, 10:53 صبح
سلام میخواستم بدونم حمله csrf فقط در انتقال متغیر به روش Get اتفاق میفته یا در روش post هم ممکنه این حمله رخ بده ؟

omidabedi
دوشنبه 05 اسفند 1392, 11:12 صبح
به روش post هم میشه.
دقیقا اینجوری میشه دیگه شما خودت جای دیگه یه فرم مشابه طراحی میکنی و با جاوااسکریپت کاری میکنی که اتوران باشه یعنی صفحه که باز شد فرم submit بشه