|
|
|
修改密碼處無驗證token,并且無驗證原密碼(一個涉及money的站,修改密碼居然沒有驗證原密碼!!!),可以通過一個精心構造的表單欺騙用戶修改密碼。
<html>
|
|
發表留言請先登錄!
|