问题发生在IOS系统遨游旅行手机APP上
把id改我的试试
同理 可以越权查遍历其他人常旅客信息 吧我的id -1试试 同样可以 删除其他的人常旅客信息 ,至于订单信息的取消未做验证 你们自己验证去、、、、 修复方案:机票旅游行业代理人有必要和义务保证客户的信息,最近听多了短信诈骗,不法分子利用客户信息四处诈骗,比如航班延误啊,改签啊要收手续费等等 ,你们懂的。。。 |
-
上一篇: DiscuzX任意文件操作漏洞 - 网站安全 - 自学php
下一篇: FreeCms通杀SQL注射漏洞 - 网站安全 - 自学php
还没有人抢沙发呢~