在扫描结果文件中是这么描述的:

Fortify扫描之Access Control: Database的思考

Fortify扫描之Access Control: Database的思考

Fortify扫描之Access Control: Database的思考

大概明白问题的原因是:1.数据库主键自增使用的是序列;2.在进行查询的时候有多处地方是根据主键查询的。

这样的确会出现一个问题,因为攻击者会根据后台url使用轮询的方式扫描主键,从而获取信息。

相关文章:

  • 2021-04-16
  • 2022-12-23
  • 2021-11-09
  • 2021-11-03
  • 2022-12-23
  • 2021-09-04
  • 2022-01-08
猜你喜欢
  • 2021-08-28
  • 2022-12-23
  • 2022-03-13
  • 2021-11-10
  • 2021-12-21
  • 2022-03-04
相关资源
相似解决方案