Устранение небезопасной прямой ссылки на объект в .NET APIC#

Место общения программистов C#
Ответить
Anonymous
 Устранение небезопасной прямой ссылки на объект в .NET API

Сообщение Anonymous »

В нашем приложении есть уязвимость небезопасной прямой ссылки на объект, или IDOR. По сути, в URL-адресе отображаются идентификаторы объектов. Я хотел бы знать, какой подход будет наиболее эффективным для устранения этой уязвимости. Наш интерфейс построен на Angular 16, а серверная часть — на .NET Core.
Я подумал о шифровании идентификаторов объектов с помощью «соляного ключа», а затем при необходимости расшифровывал их обратно. В то же время мне хотелось бы знать, какой алгоритм для этого подойдет лучше всего.

Подробнее здесь: https://stackoverflow.com/questions/788 ... in-net-api
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «C#»