03 2021 档案

摘要:水平越权 A用户和B用户属于同一级别用户,但各自不能操作对方个人信息。A用户如果越权操作B用户个人信息的情况称为水行越权操作 三个用户 lucy/lili/kobe 密码都为123456 随便登录其中一个用户lucy 可以看到地址栏里 “url为op1_mem.php?username=lucy&s 阅读全文
posted @ 2021-03-04 10:09 k0xx 编辑