يبدو أن إعداد التحقق من الصحة في الخلفية ضعيف جدًا. إذا كانت الهندسة المعمارية قوية، كان من المفترض أن يتم حظر أي طلبات بعد التحقق من رمز OTP مباشرةً. بدلاً من ذلك، يتم تسريب كمية كافية من البيانات لجعل الأمر يبدو وكأن الوصول قد تم منحه فعلاً. هذه حالة كلاسيكية من التحقق من الجانب الأمامي بدون تطبيق صحيح على جانب الخادم.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 14
أعجبني
14
7
إعادة النشر
مشاركة
تعليق
0/400
gas_fee_therapy
· 11-07 01:28
هذا مثالي، الخلفية في حلم.
شاهد النسخة الأصليةرد0
gas_fee_therapist
· 11-06 12:45
الخادم لماذا هو منخفض جداً
شاهد النسخة الأصليةرد0
AirdropHunter007
· 11-06 12:44
لقد تمكنتم أنتم أيها اللصوص الأغبياء من استغلال الثغرة.
يبدو أن إعداد التحقق من الصحة في الخلفية ضعيف جدًا. إذا كانت الهندسة المعمارية قوية، كان من المفترض أن يتم حظر أي طلبات بعد التحقق من رمز OTP مباشرةً. بدلاً من ذلك، يتم تسريب كمية كافية من البيانات لجعل الأمر يبدو وكأن الوصول قد تم منحه فعلاً. هذه حالة كلاسيكية من التحقق من الجانب الأمامي بدون تطبيق صحيح على جانب الخادم.