OWASP Top 10の基本概念と最新動向 【実務・中級編】不適切な認証・認可によるIDOR(Insecure Direct Object Reference)の防止 – アプリケーションセキュリティ & 安全な開発防御ガイド
IDORは「認証の成功」という甘い罠に潜んでいる:設計で叩き潰す認可の鉄則「ログインできているから大丈夫」。もしチームのメンバーがそんなことを口にしたら、すぐにそのコードを止めてください。多くのエンジニアが陥る罠、それが IDOR(Inse...