越權漏洞簡單分析

一、原理        越權漏洞是Web應用程序中一種常見的安全漏洞。它的威脅在於一個賬戶即可控制全站用戶數據。當然這些數據僅限於存在漏洞功能對應的數據。越權漏洞的成因主要是因爲開發人員在對數據進行增、刪、改、查詢時對客戶端請求的數據過分相信而遺漏了權限的判定。 二、分類 主要分爲水平越權和垂直越權,簡單瞭解一下這兩者的區別: 水平越權:指攻擊者嘗試訪問與他擁有相同權限的用戶資源。例如有一個寫作網
相關文章
相關標籤/搜索