越权漏洞分为水平越权、垂直越权,说法错误的是
A、直接对象引用的加密资源ID,防止攻击者枚举ID,敏感数据特殊化处理
B、在前端校验操作者权限可以防御越权漏洞
C、特别敏感操作可以让用户再次输入身份校验信息
D、垂直越权是由于后台应用没有做好权限控制,或仅在展示效果上了权限控制
发布时间:2025-03-11 20:05:52
A、直接对象引用的加密资源ID,防止攻击者枚举ID,敏感数据特殊化处理
B、在前端校验操作者权限可以防御越权漏洞
C、特别敏感操作可以让用户再次输入身份校验信息
D、垂直越权是由于后台应用没有做好权限控制,或仅在展示效果上了权限控制