垂直權限漏洞與水平權限漏洞

一、水平權限漏洞 簡單舉例:假設A可以更改1 2 3三條數據 而B可以更改 2 3條數據。 那麼我們一般會怎麼做呢,會讓用戶A查詢到123條數據,而用戶B查詢到23條數據 但是一般情況下,我們是對接口做的做的權限驗證 此時B權限會拿到23條數據,那麼B提交修改的時候只需要將修改的id更改成1的id即可(很多情況下我們會使用主鍵自增長的方式),所以很容易出現問題。 修復方案0: 先看一個有問題的方案
相關文章
相關標籤/搜索