印象深入的bug

         测试中测到一个印象比较深入的bug,问题出如今web端的电商平台,展现商品的时候每点击一个商品相应的url=~/productid.html,若是知道productid能够直接在url输入跳转到商品详情,相应的下单的时候会生成一个ordid,订单详情页url=~/ordid.html,因而随意更改了几个ordid试了试,发现能够浏览订单编号存在的别人的订单详情,没有作权限过滤故提
相关文章
相关标签/搜索