#10 Bypassing authorization

Zamknięty
otworzone 5 lat temu przez sindre · 0 komentarzy
sindre skomentował(-a) 5 lat temu

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.
sindre dodaje to do kamienia milowego Required fixes 5 lat temu
sindre dodano etykietę
broken access control
5 lat temu
sindre dodano etykietę
bug
5 lat temu
sindre dodano etykietę
webpy
5 lat temu
sindre zamknął(-ęła) 5 lat temu
Zaloguj się, aby dołączyć do tej rozmowy.
Ładowanie…
Anuluj
Zapisz
Nie ma jeszcze treści.