phmLabs / amilio.de

Wir nutzen dieses Repository als Wiki und zum Bugtracking.
0 stars 0 forks source link

Loeschen von Produkten hat kein CSRF-Token #6

Open subsven opened 9 years ago

subsven commented 9 years ago

In der JavaScript-Console kann ich mittels jQuery.post("http://www.amilio.de/user/product/remove/366/") eines meiner Produkte loeschen. Fremde Produkte lassen sich aber zum Glueck nicht loeschen.

subsven commented 9 years ago

Entsprechend bei Kanaelen.