در حال بارگزاري ويديو ...

OWASP Top 10 – Missing Function Level Access Control

در این ویدیو با فاز هفتم از OWASP TOP 10 آشنا می شوید.بسیاری از نرم افزارها قبل از اجرای فانکشن و نمایش خروجی در رابط کاربری (UI)، سطح دسترسی را بررسی می نمایند. در نظر داشته باشید که نرم افزار همان سطح دسترسی را می بایستی در سمت سرور بررسی کند. در صورتی که در خواست اعتبار سنجی نگردد،نفوذگر قادر به جعل درخواست در جهت دسترسی به فانکشن ها خواهد بود..

دانلود “OWASP Top 10 - Missing Function Level Access Control” IBM_owasp_top_10_part_07.zip – Downloaded 26 times –

ارسال نظر

ایمیل شما منتشر نخواهد شد. پر کردن ورودی ها الزامی است. *

*

چهارده − هفت =