Widzę, że temat identyfikatorów pośrednich nie spotkał się z większym zainteresowaniem, a szkoda. Ilość błędów kontroli dostępu do danych, z którymi się spotkałem w trakcie testów penetracyjnych aplikacji internetowych jest duża. Praktycznie za każdym razem wynikają one właśnie z użycia identyfikatorów globalnych (ponownie patrz: Insecure Direct Object Reference).
Ciąg dalszy "Identyfikatory globalne i pośrednie II" »Thursday, August 6. 2009
Monday, August 3. 2009
Sunday, August 2. 2009
Saturday, August 1. 2009

