CSRF의 일환으로
유저가 서버에서 신뢰되고 있는 상태에서 악의적인 코드를 실행하게 하는 기법이란 걸 배우고
내 아이디로 로그인해서 세션ID 만들고
성적조회시 ZAP으로 타인의 학번을 입력하자 그 사람의 개인정보 다나오네...
이거 학교에 제보하면됨?
유저가 서버에서 신뢰되고 있는 상태에서 악의적인 코드를 실행하게 하는 기법이란 걸 배우고
내 아이디로 로그인해서 세션ID 만들고
성적조회시 ZAP으로 타인의 학번을 입력하자 그 사람의 개인정보 다나오네...
이거 학교에 제보하면됨?
ㄴㄴ 혼자 알고있으셈