业务逻辑漏洞(简)_V1.3.xlsx 上传者:hyldp 2020-08-08 18:52:00上传 XLSX文件 14KB 热度 41次 由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为 业务逻辑漏洞越权漏洞分为水平越权漏洞和垂直越权漏洞, 水平越权指原相同等级权限的用户,A用户可以查看或操作到B用户的私有信息。 垂直权限指不在同权限等级的用户,低权限等级的用户可以查看或操作高权限等级的私有信息 下载地址 用户评论 更多下载 下载地址 立即下载 用户评论 发表评论