企業(yè)做網(wǎng)站權(quán)限框架缺陷
日期 : 2020-05-30 17:23:18
權(quán)限框架缺陷。權(quán)限控制框架是實(shí)現(xiàn)權(quán)限控制功能的基礎(chǔ),權(quán)限控制框架在設(shè)計(jì)之初就存在缺陷,很容易導(dǎo)致權(quán)限控制相關(guān)功能失效。例如在用戶訪問(wèn)cookie中使用簡(jiǎn)單的權(quán)限標(biāo)識(shí)來(lái)標(biāo)記用戶的權(quán)限等級(jí)或使用用戶請(qǐng)求參數(shù)中所帶的簡(jiǎn)單用戶ID來(lái)控制用戶權(quán)限等,都是典型的權(quán)限框架缺陷。