
ثغرة CSRF في LifestyleStore v1.0، تمكن من تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين، مما يعرض البيانات وأمان الحسابات للخطر.
يُوثّق هذا المستودع ثغرة تزوير الطلب عبر المواقع (CSRF) تم اكتشافها في مشروع LifestyleStore الإصدار 1.0. تسمح هذه الثغرة للمهاجمين بتنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين المُوثّقين، مما يشكل مخاطر على سلامة البيانات وأمان الحسابات.
للحماية من ثغرات CSRF، نفذ:
SameSite لملفات تعريف الارتباط لمنع الطلبات عبر المصادر.David P.S. Abraham (Davycipher)