app服务器安全漏洞2

张开发
2026/4/17 14:36:36 15 分钟阅读

分享文章

app服务器安全漏洞2
不好意思暂时找不到漏洞def process_response(self, request, response): from inspire.models import Users #有可能这个get_token每次都能产生不同的数值所以需要把token保存进去数据库 csrftokenget_token(request) usernamerequest.COOKIES.get(userName) telrequest.COOKIES.get(tel) user_idrequest.COOKIES.get(user_id) xUsers.objects.filter(user_iduser_id) user_id if(x.exists()): user_idx[0].user_id app_session_idx[0].app_session_id response.set_cookie(userName,username) response.set_cookie(app_session_id,app_session_id) response.set_cookie(user_id,user_id) response.set_cookie(tel,str(tel)) response.set_cookie(csrftoken,csrftoken) response.delete_cookie(user_id_others) return response def printParam(self,request,source): urlrequest.get_full_path() print(\nurlurl---)找到一个漏洞这里在数据返回的时候如果一开始可以伪造了user_id那么会把别人的sessionid发送回去可以说是一个非常严重的安全漏洞让我来修复它。

更多文章