#10 Bypassing authorization

zavřený
otevřeno před 5 roky uživatelem sindre · 0 komentářů
sindre okomentoval před 5 roky

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.
sindre přidal(a) toto do milníku Required fixes před 5 roky
sindre přidal(a) štítek
broken access control
před 5 roky
sindre přidal(a) štítek
bug
před 5 roky
sindre přidal(a) štítek
webpy
před 5 roky
sindre uzavřel(a) před 5 roky
Přihlaste se pro zapojení do konverzace.
Načítá se…
Zrušit
Uložit
Není zde žádný obsah.