خانه » مقالات

دسته - مقالات

مقالات

API3:2023 – Broken Object Property Level Authorization (BOPLA)؛ افشای فیلدهای حساس و تغییر غیرمجاز داده‌ها در API

مقدمه بسیاری از توسعه‌دهندگان تصور می‌کنند اگر دسترسی به یک شیء (Object) کنترل شود، دیگر مشکل امنیتی خاصی وجود نخواهد داشت. اما در عمل، حتی زمانی که کاربر به یک شیء مجاز دسترسی دارد، ممکن است بتواند...

بیشتر...