WebGoat/webapp/lesson_plans/ru/HiddenFieldTampering.html

17 lines
1.3 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<div align="Center">
<p><b>Название урока:</b> Использование скрытых полей форм </p>
</div>
<p><b>Тема для изучения:</b> </p>
Разработчики используют скрытые поля форм для хранения на загруженной клиентом странице
информации о ценах, авторизации, отслеживания переходов по сайту и многом другом.
Очень часто программисты пренебрегают проверкой данных получаемых из них.
На этом уроке вы научитесь находить hidden-поля и изменять их содержимое для того чтоб
устанавливать товарам нужную вам цену.
<br>
<p><b>Основные цели и задачи:</b> </p>
Пользователь должен манипулируя значениями скрытых полей приобрести товар по ненастоящей цене.
<!-- Start Instructions -->
Попробуйте заказать HDTV намного дешевле чем он стоит на самом деле.
<!-- Stop Instructions -->