form_key
機能がよくわかりません。私はいくつかのサイトが問題について尋ねて対処しているのを発見しましたform_key
が、その存在の理由を説明したサイトはありません。
誰もがちょうどこの「セキュリティ機能」、例えばこれを回避した
誰かがそれが何にform_key
使用されているのか説明できますか?
編集:わかりました。カートやチェックアウトを超えて、ユーザーデータまたは何かを変更するためのCSRFベクトルを取得します。
しかし、カートへの攻撃の可能性は何でしょうか?
1
あなたのフォローアップの質問については、以下を参照してくださいmagento.stackexchange.com/questions/70949/...
—
ファビアンSchmengler
それは単にその特定の行動に実行可能な攻撃がないことを示し、それはよく考えられているよりもむしろイデオロギー的です。しかし、この情報は私にも役立ちます。
—
Summer-Sky