【週刊ドットインストール】 考える力を養うための新クラス『データで学ぶアルゴリズム』を256timesでリリース!
件名の部分が下記となっておりますが、 empty($_SESSION['token']) || $_SESSION['token'] !== filter_input(INPUT_POST, 'token')。 上記のソースコードがわかっていたとして、悪意のあるユーザーが『winner.html』のようなページからアクセスする場合、index.phpのソースから生成されたtokenの値をコピー(①)して$_SESSION['token']とpost時のvalueに設定する(②)事ができれば書き込む事ができると思います。 ①、②のような事は実際できるのでしょうか。 生半可な知識での質問となります。 その上でご教授願えればと思います。
ドットインストールは、3分動画でマスターできるプログラミング学習サービスです。
3分で気軽に学習でき、スマートフォンからも視聴可能です。ホームページやWebサービスの制作を通して、実践的にプログラミングを学べます。
他にも、ゲーム制作やデータ分析・機械学習・AIに使われる言語まで幅広くカバー。学びたい分野のレッスンがきっと見つかります。
この回答を見るにはプレミアムプランへの登録が必要です
件名の部分が下記となっておりますが、
empty($_SESSION['token']) || $_SESSION['token'] !== filter_input(INPUT_POST, 'token')。
上記のソースコードがわかっていたとして、悪意のあるユーザーが『winner.html』のようなページからアクセスする場合、index.phpのソースから生成されたtokenの値をコピー(①)して$_SESSION['token']とpost時のvalueに設定する(②)事ができれば書き込む事ができると思います。
①、②のような事は実際できるのでしょうか。
生半可な知識での質問となります。
その上でご教授願えればと思います。