مشکل رفع شده
۳۰ دی ۱۴۰۳ - ۱۴:۲۸
عنوان: عبور از CAPTCHA خلاصه: خللی در صفحهی ورود/ثبتنام وبسایت کشف شده است که امکان عبور از CAPTCHA را بدون نیاز به وارد کردن کد فراهم میکند. این مشکل منجر به سوءاستفادههایی نظیر حملات بروتفورس، اسپمها و اقدامات غیرمجاز میشود جزئیات فنی: این مشکل به خاطر عدم اعمال اعتبارسنجی CAPTCHA در سرور است. مثالی از کد مشکلدار در جاوااسکریپت: if (captchaSolved) { submitForm(); } در اینجا، اعتبارسنجی تنها بر متغیر سروری انجام نمیشود و متغیر مورد استفاده قابل تغییر است. ------- پیامدها: این خلل میتواند منجر به: ابزارهای خودکار (رباتها) برای ارسال فرمها. حملات بروتفورس به حسابها. مشکلات امنیتی و فروپاشی سیستم. لطفا برای هرگونه سوال و راهنمایی با من تماس بگیرید. tell : 09128131755 email : [email protected]
۲۲ دی ۱۴۰۳ - ۰۰:۵۷