1. 10. 2024 17:27
Ak raz odosielaš akúkoľvek informáciu API, a úplne to isté pošle niekto iný, API nemá ako vedieť od koho informácia pochádza. Aj podpísané dáta môžu ísť od útočníka s tvojím podpisom. Doslova vie útočník poslať 1:1 zhodný balík dát do API ako ty...
1. 10. 2024, 17:28 editováno autorem komentáře