• Resolved jx83

    (@jx83)


    開発ツールを利用して必須項目を削除してsubmitできてしまいます。
    form要素全てを削除してもsubmitできてしまいます。
    POST内容のチェックを厳密にできませんでしょうか。

    実際にbot対策が完全に無効化されfromに指定したアドレスやドメインがフリーメール等から迷惑メール扱いを受けるようになってしまいましたので実害がある脆弱性だと思いますがいかがでしょうか。

Viewing 1 replies (of 1 total)
  • Plugin Author Kazuto Takeshita

    (@mt8biz)

    そのような機能変更を行う予定はありません。

    害があるということでしたらフォームを別プラグイン?外部サービス等に変更してください

Viewing 1 replies (of 1 total)
  • You must be logged in to reply to this topic.