Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Attacking parameter names

Summary

Attacking parameter names instead of values can find bugs that value fuzzing misses, since apps validate values but not names. The post demos SQL injection via arbitrary query string parameters.
Published
Collected

original ↗

Related coverage

back