Модуль 1: IDOR: AuthN vs AuthZ
Разбираемся с разницей между входом в аккаунт и правом доступа к конкретному файлу или записи. Понимаем, почему IDOR — это прежде всего ошибка авторизации.
- 1. Вход (AuthN) против Прав (AuthZ)Pro
- 2. Механика прямого указания ID ресурсаPro
- 3. Проверка знанийPro