怎样才能解决“平行越权——任意查看其他用户项目”,使用的就是token。

乌蒙磅礴走泥丸2022-09-30  21

如何解决“平行越权——任意查看其他用户项目”的问题,就是使用token。 如何解决“平行越权——任意查看其他用户项目”的问题,就是使用token。 简介:用户A的正常请求链接可以改为用户B的正常请求链接中的令牌,可以返回用户B的数据。app的接口,令牌中解析的userid无法验证是否是当前用户的id。如何解决这个问题,大神们!!
转载请注明原文地址:https://juke.outofmemory.cn/read/1852664.html

最新回复(0)