Fortify掃描之Access Control: Database的思考

在掃描結果文件中是這麼描述的: 大概明白問題的原因是:1.數據庫主鍵自增使用的是序列;2.在進行查詢的時候有多處地方是根據主鍵查詢的。 這樣的確會出現一個問題,因爲攻擊者會根據後臺url使用輪詢的方式掃描主鍵,從而獲取信息。
相關文章
相關標籤/搜索