黑暗執行緒 分享
12 years ago
寫網頁的朋友留意 POST也會被Cache? iOS 6 Safari有一項令人感覺WTF的創舉,此刻心中滿是羚羊狂奔~~
latest #15
桑萬@M團箱推中
12 years ago
應該下一版會修掉吧
李善淵
12 years ago
成為全世界第一個會Cache POST的瀏覽器!! (rofl)
According security issues, safari users are denied to access this website. XDD
立即下載
UKfan
12 years ago
Who knew....haha
seven355
12 years ago
okitty
12 years ago
羚羊狂奔wwwwww
喜歡抹茶的AI@RS 需要
12 years ago
「一支火柴、一桶汽油,外加一塊蛋糕。:-))
davidou ™
12 years ago
這太帥氣了 這樣我不就是可以打我帳號密碼post出去然後得到別人的登入帳號內容?
RZFang
12 years ago
好瞎的創舉~
Will 保哥
12 years ago
真的是 WTF Orz
clifflu
12 years ago
對於有套用 csrf token 的表單,其實功能上不會受到影響,或者如原文所寫,在 form 送出時加入隨機元素也能解決問題。
快取表單回應的安全問題則是隱憂,希望 post-vars 是被夠好的 one-way hashed。
davidou123: 這應該不會發生,但如果 A 先登入,登出,再登入的話,可能第二次表單會抓到快取,後面送出去的 AJAX 會驗證失敗
雷克斯
12 years ago
這個「創舉」會不會根本是個Bug....
打狗獅兄
12 years ago
這真的是WTF了....XD
zean
12 years ago
..真是WTF...
back to top