AlessandroSpallina / Copiga

Print Shop Optimizer
https://copi.ga
0 stars 0 forks source link

[sito] Vulnerabilità in calcola prezzo #4

Open AlessandroSpallina opened 5 years ago

AlessandroSpallina commented 5 years ago

In orderController@createOrder quel Paper::find(id) e Bookbinding::find(id) potrebbe essere vulnerabile a giovani maliziosi che tentano di inviarmi id diversi da quelli renderizzati nella pagina. Attualmente facciamo finta di niente, ma è da tenere conto per il futuro!