Jako że wyjeżdżam z Polski i do pracy dostane służbowego Maca a nie zamierzam wracać... no i troche też dlatego że jestem na wykopie już prawie 12 lat to postanowiłem zrobic prawilne #rozdajo
Nigdy mi się nie udało nic wygrać w rozdajo ale do rzeczy...
#rozdajo mój stary iPhone 7, stan 4+, bateria trzyma w miarę dobrze, brak case, kabli, ładowarki i słuchawek - sam telefon w pudełku. Zasady pewnie znacie. Zwycięzcę wybiorę o 20
Witajcie! Jestem Krzysiek, mam 23 lata mieszkam w #krakow i od prawie 4 lat choruję na serce (migotanie przedsionków, nadciśnienie, ubytki w przegrodzie międzykomorowej i jeszcze trochę mógłbym wymieniać(╯︵╰,)). Ostatnio wykryto u mnie zwężenie w tętnicy nerkowej, które kwalifikuje się do operacji- już kolejnej. Niestety od prawie roku serducho nie pozwala mi pracować i zmuszony jestem do tego, żeby szukać innego źródła dochodu tak, żebym nie
Powiedzcie mi, czy ja zostałem wychowany w jakimś odludnym miejscu czy u was też w domu za dzieciaka dorośli robili syrop z cebuli i dawali to do picia? Smakowało jak smakowało, ale to na zdrowie!
Mireczki, sprawa jest dosyć poważna. Nigdy nie prosiłem tutaj o pomoc lecz teraz muszę.
Za 2 tygodnie mam operację, dosyć poważną. Będzie to plastyka całego biodra łącznie z wstawianą endoprotezą. Mam 24 lata i jestem 7 lat po wypadku ze złamaniem panewki biodra z następstwami w postaci uszkodzonego nerwa kulszowego i kilkoma innymi, przez które po owej operacji będę przez całkiem spory czas unieruchomiony. Tu pojawia się problem, bo będę też bez pracy
CSRF to niedoceniany błąd, który może doprowadzić do nieświadomego wykonania jakiejś akcji przez zalogowanego użytkownika – chociażby stworzenia nowego konta administratora. Dzisiaj w #od0dopentestera wytłumaczę jak działa ten mechanizm.
Przesyłając dane do strony zazwyczaj używamy formularza. Serwer odpowiednio procesuje wysłane przez nas informacje i na ich podstawie wykonuje daną akcję. Ale nic nie stoi na przeszkodzie, żeby ten sam formularz umieścić na jakiejś innej stronie – nie powiązanej z tą, do której przesyłamy dane.
@KacperSzurek: to trochę nie do końca jest tak z CSRF
Stąd też atakujący może dla przykładu umieścić formularz mający za zadanie stworzyć nowego administratora na swojej stronie a następnie musi przekonać nas, abyśmy będąc zalogowanymi odwiedzili jego witrynę. Wtedy to dane z formularza zostaną automatycznie przesłane razem z naszym ciasteczkiem – a ponieważ, byliśmy zalogowani – serwer wykona żądaną akcję.
Po pierwsze ludzie tak jak w przypadku fałszywych linków w banku
Co ma sesja w PHP, ciastku, SSL i same-origin policy do opisanego przypadku, kiedy w formularzu w action wpisujesz adres serwera i request idzie do niego? Gdzie nawet użytkownik o tym nie musi wiedzieć bo wchodząc na stronę można zrobić w javascripcie kliknięcie na submit, gdzie nastąpi przekierowanie do strony docelowej postem bez tokenu w formularzu :)
źródło: comment_W8WKoIqc5zQlN5YvCTocuN267uYw1HLK.gif
Pobierz