こんにちは、PHPの学習中のものです。
CSRFの脆弱性があるのでは?というサイトを見つけたのですが、それが脆弱性なのかわかりません
クロスサイトリクエストフォージェリの脆弱性があるのでは?というサイトを見つけたのですが、それが脆弱性なのかわかりません。
私が見つけたものがクロスサイトリクエストフォージェリの脆弱性なのかを教えて下さい。
もし、それが脆弱性なのであればそのサイトに報告します。絶対に悪用しません。
- 偽ログインフォームをつくる
- form タグの action は本物のサイトにする。
- 1と2で作ったフォームを別のphpファイルのiframeタグで読み込む
- 受け取ったIDとパスワードを使い<input type="hidden" id="oo">で自動でログインできてしまう
上のページをローカル環境で作成したところ、本当のサイトにログインができました。
これは脆弱性ですか?
WordPressで試したところ、ログインができなかったことと、
また、偽ログインフォームと本当のサイトの間にIDとパスワードを盗むページを作ることができるので危険だと思いました。
なので、僕が見つけたサイトには脆弱性があると考えました。
クロスサイトリクエストフォージェリの脆弱性のあるサイトかどうかを教えて下さい。
回答1件
あなたの回答
tips
プレビュー