Web - Client

lundi 27 juin 2022, 16:08  #1
Web - Client CSRF 0 protection
Shiroe835
  • 2 posts

Hello tout le monde,

Je coince un peu sur le sujet là  😢

J’ai envoyé le formulaire prérempli via la section contact avec une partie script qui envoie automatiquement le formulaire. J’ai pu l’essayer en exécutant moi-même le message via beeceptor mais le bot n’envoie jamais de requête à beeceptor donc je pense qu’il ne doit rien exécuter.
Est ce que j’aurais mal compris quelques choses ?

vendredi 8 juillet 2022, 08:19  #2
Web - Client CSRF 0 protection
Shiroe835
  • 2 posts

Sinon...
Est ce que le bot qui lit la page peut faire des demandes extérieures au site ROOT-ME ou il est bloqué à rester en interne ?

Je m’explique, quand j’envoie mon message, je vois bien que mon navigateur lance mon code puisque je le vois faire une demande sur un serveur, mais je n’ai jamais de 2e demande pouvant provenir de "l’admin" du site.

En vous remerciant d’avance

vendredi 15 juillet 2022, 01:02  #3
Web - Client CSRF 0 protection
Th1b4ud
  • 1636 posts

Le robot a bien accès à internet sans filtrage