22 November 2006 19:00
Last.fm vulnérable au CSRF
by devloopLe site communautaire Last.fm était vulnérable aux attaques par Cross-site request forgery.
Avec seulement deux balises img bien placées il était possible d'enrôler de force les utilisateurs dans un groupe.
Les attaques par Cross-site request forgery
by devloop & 1 otherUne description des attaques par CSRF ainsi que quelques idées pour s'en protéger.
1
(2 marks)