ColdFusion Cookie /表单提交漏洞

时间:2015-01-20 22:00:14

标签: html browser coldfusion

好的,这是我的问题。我开发了一个框架,它执行以下操作:

例如,如果您有四个网页...但是您只想让用户在继续浏览第1-3页之后到达“第四”网页 - 我已经构建了此功能(基本上我设置了一个加密的cookie跟踪用户已完成的内容,从而了解他们应该能够访问的内容。它有两个部分:

1)如果某个页面没有测验,则用户只能按顺序访问该网页,才能在“进程”中查看第4页。

2)但是,如果页面上有测验,则用户必须成功通过测验才能继续下一个连续页面。

现在......这是真正的大事......最后一页通常是一个网页表格,显然,我只希望个人填写并提交,如果他们通过顺序到达最后一个到达表格进展中的页面......但是我发现了系统中的一个缺陷。如果有人要完全完成整个过程并填写表格......他们可以删除浏览器的“表单数据”并“返回”表单并允许朋友填写表单。这对系统是有害的,并且将要导航这个进程的用户正在寻找绕过它的方法。

鉴于我所拥有的更大的框架,我可能会得到的一些建议是不可能的,而不是列出所有不可能性,我希望看到你们认为可以解决这个问题的方法?

P.S。此功能内置于HTML和ColdFusion中。

感谢您的任何反馈,这是一个很大的帮助!

编辑: 请记住,用户必须能够回溯他们已经完成的任何上一页。

0 个答案:

没有答案