Közben már megtaláltam a CSRF-et ebben a hibajegyzékben.
Hasznos volt, mert rávilágított pár dologra, ami eddig az eszembe sem jutott. Egyébként egy erre járó moderátornak:
Nem tudom módosítani a jegyzékes hozzászólásomat!
Ezt javítanám a végén:
- URL átirányítás nem megbízható oldalra
A webes alkalmazás olyan felhasználó által megadott adatokat fogad el, melyek külső oldalakra mutató linket határoznak meg és ezt a linket átirányításhoz használja.
- Rossz, vagy veszélyes titkosító algoritmus használata
- Versenyhelyzet (holtpont)
Az alkalmazásnak szüksége van arra, hogy egy bizonyos állapot ne módosuljon két feladat végrehajtása között, de létezik egy idő intervallum a két feladat között, melyben egy előre nem látott felhasználó, vagy program módosítani tudja ezt az állapotot.
Szóljatok, ha esetleg valami nem egészen érthető, nem magyaros, vagy hibás.
...
A betűméretet levettem 1-esre és a lista elemeket kiboldoltam.