注册账户,登录,发布房源 下一步 点击发送验证码,此过程抓包 发送是成功了 可是看reponse,竟然直接把验证码返回给客户端了 所以我们可以填上验证码发布房源了,目测所有发送验证码的地方都可能有这个问题? 我是求礼物的,其他你们自查哈。 修复方案: 其他自查 上一篇: 主机屋可通过修改参数可免费购买域名空间(充 下一篇: 常见Flash XSS攻击方式 - 网站安全 - 自学php 本博客所有文章如无特别注明均为原创。 复制或转载请以超链接形式注明转自起风了,原文地址《安居客设计缺陷可伪造任意经纪人进行房源发布》
还没有人抢沙发呢~