摘要:
概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。 由于没有用户权限进行严格的判断,导致低权限的账号(比如普通用户)可以去完成高权限账号(比如超级管理员)范围内的操作。 一般越权漏洞容 阅读全文
posted @ 2020-07-12 18:48
青日GO(*/ω\*)
阅读(1142)
评论(0)
推荐(1)
浙公网安备 33010602011771号