01
Модуль 1: Введение в IDOR
AuthN vs AuthZ, PHP-сессии и авторизация.
- 1. IDOR в PHP: AuthN vs AuthZPro
- 2. Обзор методов защитыPro
- 3. Тест: Введение в IDORPro
Курс по Insecure Direct Object Reference в PHP Native. Разберём разницу между AuthN и AuthZ, горизонтальное повышение (sequential ID), UUID-предсказуемость, вертикальное повышение привилегий и защиту через авторизационные проверки и role middleware.
AuthN vs AuthZ, PHP-сессии и авторизация.
Доступ к данным других пользователей через sequential ID.
Предсказуемые UUID, защита через random_bytes UUID.
Доступ к admin-эндпоинтам, защита Role middleware.
PHP middleware patterns, реальные CVE, чеклист.