불충분한 권한 또는 권한의 부적절한 처리
Improper Handling of Insufficient Permissions or Privileges
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
Unsafe Django code & Safe Django code
# Unsafe Django code
from django.http import HttpResponse
def view_sensitive_data(request):
if request.user.username != 'admin':
return HttpResponse("Not authorized")
# 민감한 데이터 처리 로직
return HttpResponse("Sensitive data")Unsafe Flask code & Safe Flask code
Unsafe FastAPI code & Safe FastAPI code
참조
Last updated