印象深入的bug

         測試中測到一個印象比較深入的bug,問題出如今web端的電商平臺,展現商品的時候每點擊一個商品相應的url=~/productid.html,若是知道productid能夠直接在url輸入跳轉到商品詳情,相應的下單的時候會生成一個ordid,訂單詳情頁url=~/ordid.html,因而隨意更改了幾個ordid試了試,發現能夠瀏覽訂單編號存在的別人的訂單詳情,沒有作權限過濾故提
相關文章
相關標籤/搜索