我正在阅读有关 HTTP 参数污染的信息,但我对一件事感到困惑。如果有这样的端点,
https://security.stackexchange.com/editpost/?postuid=19348
然后你尝试了 HPP 攻击,看起来像
https://security.stackexchange.com/editpost/?postuid=19348&postuid=1
后端不会仍然尝试验证您正在尝试编辑的用户帖子吗?通过您随请求发送的 cookie
为什么这行得通,
https://security.stackexchange.com/editpost/?postuid=19348&postuid=1
为什么不能像这样编辑 URL?
https://security.stackexchange.com/editpost/?postuid=1