【发布时间】:2023-03-23 15:47:01
【问题描述】:
我正在尝试了解如何使用 restful 客户端为经过身份验证的用户实现安全性。我遇到麻烦的场景是如何阻止用户更新不属于他自己的购买,因为 restful 客户端将购买 id 传回。对于熟练的用户,产品 ID 很容易被篡改。我对被夹在中间并不真正感兴趣,因为使用 https 可以防止或减轻它。我对尝试更新不属于他们的内容的用户非常感兴趣。
您如何防止其他世界发生此类攻击? Web Parameter Tampering
【问题讨论】:
标签: rest security web-applications authorization rest-security