#10 Bypassing authorization

Закрито
5 роки тому відкрито sindre · 0 коментарів
sindre прокоментував(ла) 5 роки тому

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.

User privilege validation is mostly performed on the client side. In this case it allows outside users without project access to perform task-deliveries and accept tasks. This must be done by sending a plain HTTP request instead of interacting through the client web page.
sindre додав(ла) до Required fixes етапу 5 роки тому
sindre додано
broken access control
мітку 5 роки тому
sindre додано
bug
мітку 5 роки тому
sindre додано
webpy
мітку 5 роки тому
Підпишіться щоб приєднатися до обговорення.
Етап відсутній
Немає виконавеця
1 учасників
Дата завершення

Термін виконання не встановлений.

Залежності

Ця проблема в даний час не має залежностей.

Завантаження…
Відмінити
Зберегти
Тут ще немає жодного змісту.