broken object level authorization

  1. Luxkerr

    Статья BOLA (Broken Object Level Authorization): Практические эксплойты и защита API (OWASP API Top 10)

    You must be registered for see element. API сегодня - это фактически основа большинства приложений. Мобильные клиенты, веб-интерфейсы, микросервисы внутри инфраструктуры - всё общается через HTTP-endpoint’ы. Поэтому уязвимости на уровне API обычно имеют прямой доступ к данным. Не через обходы...