V
Сканер-ВСкаталог уязвимостей · v4.2
CWE-293ВариантЧерновик
Абстракция: Вариант
Статус: Черновик
Источник ↗

Использование поля Referer для аутентификации

Поле referer в HTTP-запросах может быть легко подделано и поэтому не является допустимым средством проверки целостности сообщений.

Открыть в каталоге с фильтром CWE →

Связанные CAPEC