最近在做支付先关的安全测试发现,用户相关的删除收货地址接口存在越权,可以通过遍历id删除任意系统存在的收货地址,利用起来比较严重

越权漏洞的最佳解决效果

 

越权漏洞的最佳解决效果

通过修改orderNumber

越权漏洞的最佳解决效果

 

相关文章:

  • 2022-01-01
  • 2022-01-13
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-24
猜你喜欢
  • 2021-10-31
  • 2021-09-19
  • 2022-01-07
  • 2022-12-23
  • 2021-04-08
相关资源
相似解决方案