权限控制中的漏洞

来源:互联网 发布:营销软件三金网络 编辑:程序博客网 时间:2024/04/30 21:10
 由于使用了webwork中的拦截器,但是忽略了拦截器的顺序问题,导致从页面中传递到服务器中的参数会将在配置文件中传递的参数覆盖掉,导致可能被别人跳过权限控制....