우리의 (PHP) 프레임 워크는 때때로 숨겨진 입력 값을 value로 렌더링합니다 YTowOnt9
. (거대한) 코드베이스의 어느 곳에서나 해당 문자열을 찾을 수 없으며 어디서 왔는지 알 수 없습니다. 나는 그 특정 문자열을 Google에 결정했고 결과는 놀랐습니다. 50 만 개가 넘는 종류의 랜덤 히트. 값 자체를 설명하는 페이지를 찾지 못했습니다. 스택 오버플로에서 0 개의 조회가 있습니다.
가 YTowOnt9
마법 문자열의 어떤 종류는?
2
항상 같은 가치? 무작위라면 CSRF 토큰 또는 이와 유사한 것일 수 있습니다.
—
Platinum Azure
항상 같은 값입니다. 이 정확한 값은 Google에서 500.000 개의 조회수를 기록합니다.
—
Sherlock
그것은 무언가를위한 소금이나 토큰처럼 보입니다. 항상 같은 문자열입니까? 쿠키 / 캐시를 로그 아웃하고 삭제하거나 다른 브라우저를 사용하더라도?
—
Jurik
어떤 PHP 프레임 워크를 사용하고 있습니까?
—
j08691
맞춤 프레임 워크이며이 문자열은 Google에서 수십만 번 발생합니다.
—
Sherlock