news 2026/5/23 2:00:43

app服务器安全漏洞2

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
app服务器安全漏洞2

不好意思,暂时找不到漏洞

def process_response(self, request, response): from inspire.models import Users #有可能这个get_token每次都能产生不同的数值,所以需要把token保存进去数据库, csrftoken=get_token(request) username=request.COOKIES.get('userName') tel=request.COOKIES.get('tel') user_id=request.COOKIES.get('user_id') x=Users.objects.filter(user_id=user_id) user_id='' if(x.exists()): user_id=x[0].user_id app_session_id=x[0].app_session_id response.set_cookie('userName',username) response.set_cookie('app_session_id',app_session_id) response.set_cookie('user_id',user_id) response.set_cookie('tel',str(tel)) response.set_cookie('csrftoken',csrftoken) response.delete_cookie("user_id_others") return response def printParam(self,request,source): url=request.get_full_path() print('\nurl='+url+'---')

找到一个漏洞:

这里在数据返回的时候,如果一开始可以伪造了user_id,那么会把别人的sessionid发送回去

可以说是一个非常严重的安全漏洞,让我来修复它。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/1 15:49:55

重构Windows操作体验:Open-Shell-Menu全场景应用指南

重构Windows操作体验:Open-Shell-Menu全场景应用指南 【免费下载链接】Open-Shell-Menu Classic Shell Reborn. 项目地址: https://gitcode.com/gh_mirrors/op/Open-Shell-Menu 适用人群自测 以下情况如果符合3项及以上,Open-Shell-Menu将显著提…

作者头像 李华
网站建设 2026/4/1 15:49:53

3步终极指南:CNKI-download自动化工具批量下载知网文献的完整方案

3步终极指南:CNKI-download自动化工具批量下载知网文献的完整方案 【免费下载链接】CNKI-download :frog: 知网(CNKI)文献下载及文献速览爬虫 项目地址: https://gitcode.com/gh_mirrors/cn/CNKI-download CNKI-download是一款基于Python开发的知网文献批量…

作者头像 李华
网站建设 2026/4/1 15:48:53

2026AI Agent元年!告别聊天机器人,AI要“动手”了!

今年1月,工信部等八部门印发了一个文件——《"人工智能制造"专项行动实施意见》。核心就三个字:智能体。 文件明确提出,到2027年要"推出1000个高水平工业智能体"。 这不是口号,是KPI。 一场关于AI Agent的落地…

作者头像 李华
网站建设 2026/4/1 15:45:24

企业 AI 培训 Top10 机构深度测评 + 中小企业 AI 落地 ROI 测算表

标签:# 企业 AI 培训 #AI 落地 ROI #中小企业数字化转型 #AI 实战落地 #数字化工具作为长期深耕企业数字化转型的技术博主,笔者深度参与过 30 中小企业 AI 落地项目,在实际落地中发现一个普遍现象:很多企业投入资金开展 AI 培训后…

作者头像 李华