价值 3 万美元的漏洞:第一部分
hackerone.com | 博客 | #access-control | #api-security | #graphql | #hackerone | #authorization | #secure-design
摘要
HackerOne 详解其 GraphQL 端点的安全设计:在 GraphQL 与数据库之间构建权限层,确保查询只返回请求方有权访问的数据,并介绍基于关系的访问控制与 Protected Attribute 概念。
- 发布时间
- 收录时间
Skip to content