信管网综合知识
信息安全工程师 - 综合知识 导航

不安全的直接对象引用(Web安全威胁)-信息安全工程师知识点

2019年05月30日来源:信管网 作者:cnitpm

信息安全工程师知识点:不安全的直接对象引用·用户或者会话的间接对象引用。这样能防止攻击者直接攻击未授权资源。例如,一个下拉列表包含6个授权给当前用户的资源,它可以使用数字1~6来指示哪个是用户选择的值......
本文章仅显示简要内容供参考,如需查看完整内容请查阅教程或辅导资料。[官方教程] [辅导资料]

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询