Contournement du contrôle d’accès basé sur la méthode HTTP
Method-based access control can be circumvented



Mis à jour



Mis à jour
POST /admin-roles
username=carlos&action=upgradeGET /admin-roles?username=wiener&action=upgrade