




改密码的时候会请求这个站点。



不是直接改参数这就是csrf吗?what?
那个请求头我也知道,但是真的是这样吗?
等等我懂他的意思了,用户登录的时候不小心点到了恶意的东西,然后修改了密码。
我试一下。




真的,那时候就是用户在登录的时候不小心点到了这个东西,然后就会自己改密码。


后端。
他只识别了标识改一下后缀就行。


以自己为中心跳两个,然后进入另一个文件夹。

坏了写了写了。

?123爆破?

不懂他的意思,明天再打。





改密码的时候会请求这个站点。



不是直接改参数这就是csrf吗?what?
那个请求头我也知道,但是真的是这样吗?
等等我懂他的意思了,用户登录的时候不小心点到了恶意的东西,然后修改了密码。
我试一下。




真的,那时候就是用户在登录的时候不小心点到了这个东西,然后就会自己改密码。


后端。
他只识别了标识改一下后缀就行。


以自己为中心跳两个,然后进入另一个文件夹。

坏了写了写了。

?123爆破?

不懂他的意思,明天再打。