1. 首页
  2. 安全技术
  3. 网络安全
  4. 业务逻辑漏洞(简)_V1.3.xlsx

业务逻辑漏洞(简)_V1.3.xlsx

上传者: 2020-08-08 18:52:00上传 XLSX文件 14KB 热度 15次
由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,统称为 业务逻辑漏洞越权漏洞分为水平越权漏洞和垂直越权漏洞, 水平越权指原相同等级权限的用户,A用户可以查看或操作到B用户的私有信息。 垂直权限指不在同权限等级的用户,低权限等级的用户可以查看或操作高权限等级的私有信息
用户评论