越权漏洞的最佳解决效果

最近在做支付先关的安全测试发现,用户相关的删除收货地址接口存在越权,可以通过遍历id删除任意系统存在的收货地址,利用起来比较严重

 

通过修改orderNumber

 

posted @ 2017-09-19 10:27  Agoly  阅读(3041)  评论(0编辑  收藏  举报