Mid⏱ 10 دقیقه1 بخش · 3 نکته
مرور سریع امنیت Authorization
الگوهای کنترل دسترسی و اشتباهات رایجی که به Broken Access Control منجر میشوند.
0 از 3 نکته مرور شد0٪
فهرست بخشها
الگوهای کنترل دسترسی0/3
مدلهای رایج تعیین دسترسی.
csharp\n// ناامن: فقط id چک میشود\nvar order = db.Orders.Find(id);\n// امن: مالکیت هم چک میشود\nvar order = db.Orders.Find(id, o => o.UserId == currentUserId);\n
💡 نکتهٔ مصاحبه:
IDOR یکی از پرتکرارترین آسیبپذیریهای واقعی در APIهای CRUD است — همیشه مثال کد امن/ناامن برای آن آماده داشته باشید.
⚠️ اشتباه رایج:
بررسینکردن مالکیت منبع در اندپوینتهای GET/PUT/DELETE، فقط اعتماد به اینکه کاربر لاگین کرده کافی است.
