四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > Web安全防護技術之不安全的對象直接引用

Web安全防護技術之不安全的對象直接引用

2018-03-27 18:53:04 | 來源:中培企業IT培訓網

4.不安全的對象直接引用

不安全的對象直接弓|用(Insecure Direct Object References,IDOR)指當Web開發人員未妥善保護內部實現對象,而在暴露出某些內部對象的引用時,如內部某個文件、目錄或者數據庫口令,攻擊者可禽旨利用這個不安全的直接對象引用去訪問未授權資源,尤其是在其他訪問控制或保護措施不到位時,更可能導致讀取系統上任意文件或重要資料。

對于Web系統中,通常有的用戶只具有部分訪問權限。但是在生成web頁面時,應用程序經常使用對象的實名或關鍵字,而不是對象的間接引用數字。此時攻擊者可以通過代碼分析和嘗試來直接訪問這些對象,從而可能訪問未授權資源。

標簽: 代碼分析
主站蜘蛛池模板: 永兴县| 余江县| 乡城县| 湄潭县| 温州市| 凉城县| 彝良县| 即墨市| 新绛县| 同德县| 芜湖市| 吴忠市| 淄博市| 永宁县| 睢宁县| 吴堡县| 绥中县| 旬邑县| 临湘市| 奉贤区| 海淀区| 巴彦淖尔市| 金平| 正宁县| 普陀区| 南安市| 武功县| 禄丰县| 桂平市| 灌南县| 布尔津县| 宜春市| 海阳市| 湖州市| 棋牌| 青冈县| 西峡县| 梁河县| 垦利县| 阿尔山市| 天水市|