瀏覽器遇到 <img> 時,就會自動以GET 請求 src 指定的網址,就這個情境來說,攻擊要能成立的前題,是/project/1/destroy 這樣的請求就能刪除專案,這很顯然是URL 設計 ...
確定! 回上一頁