ارزیابی آسیب پذیری – دسترسی به داده های کاربر توسط "نشانه" عمومی – آیا این یک خطرپذیری بالقوه است؟

من به یک پروژه کوچک پیوستم ، متوجه شدم که در این پروژه از چیزی مثل نشانه در ارتباط با سفر کاربر استفاده می کند. بنابراین URL چیزی شبیه به این است: https://host.com/sell/:jurneyID . کلیه داده های وارد شده توسط کاربر در سفر با [jurneyID] همراه است. این بدان معنی است که وقتی به https://host.com/success/:jurneyID…

خرید vpn خرید وی پی ان