웹 해킹 코스/과제

16차 authorization 5

팥들었슈_ 2024. 2. 26. 10:55


게시판 목록

user ID가 다른 글을 읽으면 목록 페이지에서 alert

admin 글
내가 작성한 글

 

Request, Response 분석

게시판 읽기의 분석 결과 추가적인 js를 발견하지 못함

하지만 게시판의 update에서 게시판 id를 임의로 전달 한 결과  exit 처리가 안되어 있음

notice_read.php

 

notice_update.php