Loading...
Свободное общение | Проблема с тб
при входе
Онлайн 876
Не дофига накрутил ?
В игре 115 человек
Сколько в коде онлайн держится ?
________
посл. ред. 26.01.2023 в 00:44; всего 2 раз(а); by MOBI
Ramzesoff (24 янв 2023, в 16:00)
CSRF-уязвимость это другая уязвимость. И делается по другому. Файлами PHP не защитит её.
Что? Про токен слышал? Сравниваешь при вводе формы и все, алеша
Ramzesoff (24 янв 2023, в 16:00)
CSRF-уязвимость это другая уязвимость. И делается по другому. Файлами PHP не защитит её.
Ты вообще знаешь что это?
Делается инпут скрытый и туда подставляют токен, на сервере он сравнивается
Лара (26 янв 2023, в 1:34)
Ты вообще знаешь что это?
Делается инпут скрытый и туда подставляют токен, на сервере он сравнивается
да не слушай его, он сегодня какой то бред пишет.)
Лара (26 янв 2023, в 1:31)
Что? Про токен слышал? Сравниваешь при вводе формы и все, алеша
Дорогуша, я и без тебя знаю как это делается. Скажу одно, я ломал свой ПК без программ которые упорно хакеры используют. А самое главное знание, машиного кода.
Лара (26 янв 2023, в 1:34)
Ты вообще знаешь что это?
Делается инпут скрытый и туда подставляют токен, на сервере он сравнивается
Злоумышленник делает клон страницу с формой например на легальном сервере и пишется сайт или файл. Эти данные уходят к злоумышленику. И злоумленник тем самым заходит на сайт или снимает деньги(зная пин-код и номер карты, а также CVC). Токен устраняет эту уязвимость, и делает твои данные защищёным. Как и в XSS-уязвимости можно угнать куки.
Хакеры уже научились изменять токен, тем самым делать сайт уязвимым.
Ramzesoff (26 янв 2023, в 13:49)
Хакеры уже научились изменять токен, тем самым делать сайт уязвимым.
Василий, что ты несешь?
Ты сравниваешь на стороне сервера
Как они могут угнать у тебя токен, который к примеру лежит в сессии, на стороне сервера
Алло, проснись
Ramzesoff (26 янв 2023, в 13:37)
Дорогуша, я и без тебя знаю как это делается. Скажу одно, я ломал свой ПК без программ которые упорно хакеры используют. А самое главное знание, машиного кода.
Я только вижу, как языком ты не плохо ломаешь
Лара (26 янв 2023, в 14:10)
Я только вижу, как языком ты не плохо ломаешь
Читал некотором сайте. Когда угон куки с сессией видно токен. Вот сама проснись из берлоги.
Онлайн: 4
Время:
Gen. 0.1041
(c) ByMAS.RU 2010-2025