dsm-cefet-rj / trabalho-integrado-2020-1-grupo-6

trabalho-integrado-2020-1-grupo-6 created by GitHub Classroom
1 stars 2 forks source link

Segurança: Ultrapassar controle de acesso pela URL #149

Open cassiofb-dev opened 3 years ago

cassiofb-dev commented 3 years ago

Teste de Segurança

Relatório completo no link acima.

Problema

Apesar de não carregar dados, o invasor consegue navegar em URLs consideradas privadas com sucesso.

Solução

Implementar um controle de acesso nas rotas privadas.