今天便是A1 Broken Access Control的完結篇(?了,我會說一下四種漏洞的防護方法,由於有相似之處,所以會進行一個小分類
由於不安全的網頁設置,使得Cookie被攻擊者讀取(如XSS腳本)
由於cookie不安全的生成演算法,使得攻擊者在得到Cookie後能以此推導出其他可用Cookie,
在非公開網站內容使用直接物件參考時,若沒有設定身分權限驗證,就有可能讓攻擊者直接接觸到不屬於自己的資料,甚至竄改資料
在網頁設計時,若只是為了方便將不屬於使用者的按鈕隱藏而不設定身分權限驗證,攻擊者還是可能靠URL或是使用F12開發者工具更改前端元素來顯示按鈕,從而執行他本不該能執行的動作