网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

药房网APP某处横向权限问题及修复 - 网站安全

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 地址修改画面在保存时把userid修改成其他用户的ID后可以把地址保存到其他用户。并且这个画面存在CSRF,可以批量把地址保存到其他的帐户里,虽然没什么意义,呵呵。但做为一个安全...

地址修改画面在保存时把userid修改成其他用户的ID后可以把地址保存到其他用户。


并且这个画面存在CSRF,可以批量把地址保存到其他的帐户里,虽然没什么意义,呵呵。

但做为一个安全问题,请修正。



地址修改画面:



用户188的手机登录,userid:2988294
 

1.jpg


 

2.jpg





用户156的手机登录,userid:2988309
 

3.jpg


 

32.jpg





用户156在修改地址时把userid改成188的用户的值
 

Screenshot_2014-09-30-17-08-48.png



修改前
 

4.jpg



修改后
 

42.jpg



成功
 

43.jpg





用户188的手机登录确认,地址穿越了。。。
 

Screenshot_2014-09-30-17-12-14.png

 


修复方案:

保存时对userid进行验证,加上瞬时授权验证token。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论