他们已经打了很多补丁,但实际上整个项目都是书中几乎所有基于网络的安全漏洞.这是从他们的alpha代码发布的第一天开始的问题的快速概述:
/image/123/delete/删除他们自己的图像(其ID恰好是123),但他们只需手动输入URL /image/1/delete/即可删除ID为1的图像,即使该图像不是他们的图像.如果您对技术细节感到好奇,请随时自我教育.
| 归档时间: |
|
| 查看次数: |
599 次 |
| 最近记录: |