一、Cross-site Request Forgeries
1.level3
这里的level3,就是限制了Referer的参数值为空或者是不等于host即可,单纯为了教学而设计的题目,没啥可说的~
因为java功底有限,待我再研究研究token怎么整,再把这个修复放上(太菜了……)
标签:审计,Java,代码,level3,WebGoat,RequestForgeries From: https://www.cnblogs.com/wavesky/p/16628045.html
一、Cross-site Request Forgeries
1.level3
这里的level3,就是限制了Referer的参数值为空或者是不等于host即可,单纯为了教学而设计的题目,没啥可说的~
因为java功底有限,待我再研究研究token怎么整,再把这个修复放上(太菜了……)
标签:审计,Java,代码,level3,WebGoat,RequestForgeries From: https://www.cnblogs.com/wavesky/p/16628045.html