#10 Bypassing authorization

Kapalı
sindre tarafından 5 yıl önce açıldı · 0 yorum
sindre 5 yıl önce yorum yaptı

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.
sindre 5 yıl önce Required fixes kilometre taşına ekledi
sindre 5 yıl önce
broken access control
etiketini ekledi
sindre 5 yıl önce
bug
etiketini ekledi
sindre 5 yıl önce
webpy
etiketini ekledi
Bu konuşmaya katılmak için oturum aç.
Yükleniyor…
İptal
Kaydet
Henüz bir içerik yok.