Jak hacknout účet někoho jiného? (Chybějící autorizace)

Поділитися
Вставка
  • Опубліковано 4 жов 2024
  • Nejčastější zranitelností aplikací je nějaká forma autorizace. V tomto případě řešíme neoprávněnou změnu dat jiného uživatele. Jako běžný uživatel bych měl být schopen měnit jen svá vlastní data, nikoli data někoho jiného. Často ale stačí změnit ID v URL adrese a rázem mám přístup na místa, kam bych ho mít neměl. Jednoduchou podmínkou, která ověří vlastnictví daného záznamu, tomuto problému dokážu zabránit. Často je problém způsoben nedostatečnou specifikací ze strany projekťáka. Tomu by měl vývojář předcházet určitou formou upozorňování na daný problém.
    👉 Sledujte nás na ‪@bezpecnykod‬.
    👉 Vyvíjejte bezpečné aplikace na bezpecnykod.cz
    👉 Odebírejte newsletter o aplikační bezpečnosti bezpecnykod.cz...
    👉 Sledujte Bezpečný kód na LinkedInu / bezpecnykod
    #bezpecnost #owasp #zranitelnost #zranitelnosti #autorizace #hacking #pentest #api #bola #haxing #bezpecnykod

КОМЕНТАРІ •