[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 2chのread.cgiへ]
Update time : 05/09 10:48 / Filesize : 209 KB / Number-of Response : 855
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

ニコニコ動画工作支持スレ 23



377 名前:名無しさん@お腹いっぱい。 mailto:sage [2009/11/03(火) 11:20:51 ID:ooFUkDii0]
大体、時速4000の謎が解けてきた。

結論から言うと、プレイヤーから「とりあえずマイリスト」する機能の穴で、
CSRF対策用のトークンを見ていないみたい。

具体的に言うと、flapi.nicovideo.jp/api/deflist/add
にポストする際のPOSTで「token=null」で渡しても、マイリス登録
できる。

この感じだと、IP重複も見てないっぽい。

今は忙しいので確認が取れない。誰か確認汁。

ポイント
url:flapi.nicovideo.jp/api/deflist/add
Referer:www.nicovideo.jp/swf/new/nicoplayer.swf?****
メソッド:POST

POSTボディ
description=&item%5Fid=スレッドID&token=null&item%5Ftype=0

多分、実装が間に合わないで、形だけ作った気がする。

以上






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<209KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef