ImperialBB / imperialbb

ImperialBB forum software. Restarting from 2.3.1
0 stars 1 forks source link

Empêcher les attaques CSRF avec les actions de modération #44

Closed makrattaur closed 9 years ago

makrattaur commented 9 years ago

Pour le moment, les actions de modération sont en GET, donc elles sont vulnérables aux attaques CSRF.

Pour résoudre le problème, on peut soit inclure le jeton anti-CSRF dans les liens ou convertir les liens en form. La conversion implique que les liens deviennent des boutons dans une form et qu'ils incluent le jeton.