BTS測試實驗室 ---不安全的直接對象引用

0x00 什麼是「不安全的直接對象引用」? 瀏覽OWASP對該漏洞的說明 下面是2013年OWASP對不安全的直接對象引用的說明: 0x01 回到題目 查看詳細信息 首先用普通用戶登入,如tom用戶 查看tom用戶的詳細信息: 注意url中的參數id http://127.0.0.1/btslab/myprofile.php?id=4 改變該參數值,如http://127.0.0.1/btslab
相關文章
相關標籤/搜索