OWASP Top 10の基本概念と最新動向 【実務・中級編】Broken Access Control: IDOR(Insecure Direct Object Reference)の特定と防御 – アプリケーションセキュリティ & 安全な開発防御ガイド
認可の穴を塞げ:IDOR(ID参照の脆弱性)を「設計の常識」で殺す技術現場でインシデント対応をしていると、SQLインジェクションやXSSよりも遥かにタチが悪いと感じるのが「IDOR(Insecure Direct Object Refere...