Loading ...

标签: 身份认证缺陷

1 篇文章

逻辑漏洞面试题
1. 逻辑漏洞主要产生的位置有哪些? 逻辑漏洞通常源于业务逻辑设计缺陷或实现错误,常见位置包括: 身份认证与授权:登录、注册、密码找回、权限校验等环节。 数据处理:表单提交、参数验证、数据流转(如金额篡改、订单状态伪造)。 业务流程:支付、退款、优惠券使用、库存管理等。 验证码机制:验证码生成、验证、有效期管理。 会话管理:Session 固定、会…