摘要:越權漏洞是阿里云云安全acp認證第1章阿里云安全產品和技術的知識點之一,本文將越權漏洞這個知識點的內容進行了整理,希望能幫助考生快速理解和掌握該知識點的內容。
越權漏洞
漏洞描述:
越權漏洞指在網站中某個頁面上,能看到不屬于當前用戶身份的信息,如以用戶 A 的身份能看到用戶 B 的信息。
修復方案:
如果您使用的是第三方 CMS,建議您將 CMS 升級到最新版本。
如果您使用自己編寫的網站程序,建議您限制該頁面可訪問的對象,如添加權限認證、或指定 IP 才能訪問。
如果該頁面不需要使用,建議您把頁面刪除。
阿里云認證備考資料免費領取
去領取
阿里云認證