必須項目の回避が可能
-
開発ツールを利用して必須項目を削除してsubmitできてしまいます。
form要素全てを削除してもsubmitできてしまいます。
POST内容のチェックを厳密にできませんでしょうか。実際にbot対策が完全に無効化されfromに指定したアドレスやドメインがフリーメール等から迷惑メール扱いを受けるようになってしまいましたので実害がある脆弱性だと思いますがいかがでしょうか。
Viewing 1 replies (of 1 total)
Viewing 1 replies (of 1 total)
- You must be logged in to reply to this topic.