お絵かき掲示板の脆弱性について
お絵かき掲示板のCSRFの脆弱性お絵かき掲示板Relmの最終バージョンは2007年にリリースされました。
この記事ではRelmを使ってCSRFの脆弱性をテストしています。
しかし、Relmにはそれを防ぐための設定がありますので、それを有効にする方法も合わせて記載しています。
Relmの場合は設定で回避できますが、POTI-board EVO v3.02.0以前の古いバージョンにはCSRFの脆弱性があり、バージョンアップして対応するしかありません。
また、v2.26.0以前のP