늘모자란, 개발 :: [webhacking.kr] Challenge 32

늘모자란, 개발



왠 테이블이 있고 각 row는 클릭할 수 있게 되있다. 테이블의 제일 끝에는 join이 위치해있다
뭘 눌러도 일단 no가 뜨고 join을 누르니 내 아이디가 떴다. 검색해보니 테이블안에 내 아이디가 위치해 있었다. hit는 0..
나를 한번 클릭하니 새로고침 되고 1이 올랐다. 내 아이디를 위로 올려야되는걸까?

쿠키를 보니 vote_check 라는값이 있다. 이걸로 투표를 했나 안했나 체크하는것 같은데..
당연한 말이지만 vote_check를 삭제하고 클릭하면 투표를 무한정 할 수 있다. 세션에서 체크를 하지 않고 클라이언트를 맹신하면 어떻게 되는지 보여주는 예라고 할 수 있다.
일일히 지우고 클릭하기 귀찮았으므로 python script를 대충 짜고 쿠키를 설정하지 않은채 쭉 보내준다.



너무 많이 보낸것 같다..
2016/04/01 15:30 2016/04/01 15:30