Pengaturan validasi backend ini terlihat cukup lemah. Jika arsitekturnya kokoh, setiap permintaan setelah verifikasi OTP seharusnya langsung diblokir. Sebaliknya, ini malah membocorkan cukup banyak data sehingga terlihat seperti akses benar-benar diberikan. Kasus klasik dari pemeriksaan frontend tanpa penegakan yang tepat di sisi server.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
7
Posting ulang
Bagikan
Komentar
0/400
gas_fee_therapy
· 9jam yang lalu
Terlalu klasik, backend sedang bermimpi.
Lihat AsliBalas0
gas_fee_therapist
· 21jam yang lalu
Server ini kenapa begitu pump
Lihat AsliBalas0
AirdropHunter007
· 21jam yang lalu
Ternyata kalian para pencuri bodoh ini berhasil mengeksploitasi celahnya.
Pengaturan validasi backend ini terlihat cukup lemah. Jika arsitekturnya kokoh, setiap permintaan setelah verifikasi OTP seharusnya langsung diblokir. Sebaliknya, ini malah membocorkan cukup banyak data sehingga terlihat seperti akses benar-benar diberikan. Kasus klasik dari pemeriksaan frontend tanpa penegakan yang tepat di sisi server.