CSRF의 일환으로

유저가 서버에서 신뢰되고 있는 상태에서 악의적인 코드를 실행하게 하는 기법이란 걸 배우고


내 아이디로 로그인해서 세션ID 만들고


성적조회시 ZAP으로 타인의 학번을 입력하자 그 사람의 개인정보 다나오네...


이거 학교에 제보하면됨?