27 lines
795 B
PHP
27 lines
795 B
PHP
<?php
|
|
|
|
namespace App\Http\Controllers;
|
|
|
|
use Illuminate\Http\Request;
|
|
|
|
class VulnerabilityController extends Controller
|
|
{
|
|
// شبیهسازی XSS (Reflected)
|
|
public function xss(Request $request)
|
|
{
|
|
// دریافت ورودی بدون هیچگونه فیلتر امنیتی
|
|
$payload = $request->query('payload', '');
|
|
|
|
return view('vulnerabilities.xss', compact('payload'));
|
|
}
|
|
|
|
// هدف حمله CSRF
|
|
public function csrfTarget(Request $request)
|
|
{
|
|
// در دنیای واقعی اینجا عملیات حساس مثل تغییر رمز انجام میشود
|
|
return response()->json([
|
|
'status' => 'success',
|
|
'message' => 'Action performed successfully without CSRF protection!'
|
|
]);
|
|
}
|
|
} |