У нас вы можете посмотреть бесплатно PHP и MySQL 25: Как простое изменение URL-адреса может привести к утечке пользовательских данных ... или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
В этом видео я демонстрирую, как простое изменение URL-адреса может привести к утечке пользовательских данных в PHP-приложении и MySQL. Проблема не в аутентификации — пользователь уже авторизован — а в отсутствии авторизации на сервере. Я разбираю реальный пример небезопасной прямой ссылки на объект (IDOR), показываю, почему это происходит, и исправляю это, применяя контроль доступа перед запросом к базе данных.