摘要:
阅读全文
posted @ 2017-09-19 16:39
Agoly
阅读(636)
评论(0)
推荐(0)
摘要:
最近在做支付先关的安全测试发现,用户相关的删除收货地址接口存在越权,可以通过遍历id删除任意系统存在的收货地址,利用起来比较严重 通过修改orderNumber 阅读全文
posted @ 2017-09-19 10:27
Agoly
阅读(3075)
评论(0)
推荐(0)