51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

cookie-form

Cookie-Form型CSRF防御机制的不足与反思

Cookie-Form型CSRF防御机制的不足与反思

厉飞雨 阅读(18) 评论(0) 赞(0)

今天看了 [](https://hackerone.com/reports/26647)<https://hackerone.com/reports/26647> 有感。这个漏洞很漂亮,另外让我联想到很多之前自己挖过的漏洞和写过的程序,有感而发。 Django已经在昨天修复了该漏洞 [](https://www.djangoproject.com/weblog/2...