企業(yè)做網(wǎng)站權限框架缺陷
日期 : 2020-05-30 17:23:18
權限框架缺陷。權限控制框架是實(shí)現權限控制功能的基礎,權限控制框架在設計之初就存在缺陷,很容易導致權限控制相關(guān)功能失效。例如在用戶(hù)訪(fǎng)問(wèn)cookie中使用簡(jiǎn)單的權限標識來(lái)標記用戶(hù)的權限等級或使用用戶(hù)請求參數中所帶的簡(jiǎn)單用戶(hù)ID來(lái)控制用戶(hù)權限等,都是典型的權限框架缺陷。

