在很晚的时候,我一直深入到网络应用安全中。 在浏览时,我从协会那里找到了网络Scarab工具,可以向您的网络应用注入可能的攻击,使你的申请变得脆弱。
我正在利用这一工具,拦截我根据联合论坛提出的网上申请提出的任何要求。 1.2 框架。 在使用我时,我注意到,无论在形式领域,都显示任何价值,因为它是这一工具中的HttpRequest。 您可以修改这些价值观,并将自动产生新的要求书主,并显著地将修改的数值插入行文。
Isn t it a potential attack? I mean anyone can intercept any HttpRequest and modify the parameter with the help of a tool and inject some malicious content,
我的问题是:
- Is it possible for everyone to intercept HttpRequest generating from any webpage, say stackoverflow.com?
- If yes, how can you avoid these modification by an unknown user who can modify the parameter and remake the encoded URL?
- If no, please explain why? I am absolutely numb?