🏷️ #API安全 (6 篇)
• 公众号
API安全测试31个Tips(二)
tip11: 检查API 是否使用授权头?忘了 CSRF 吧!如果身份验证机制不支持 cookie,则这个 API 就被设计为了防止 CSRF 的攻击。 tip12: 对 BO
• 公众号
API安全测试31个Tips(一)
最近研究了一下API安全,有一个叫Inon Shkedy的同学整理了自己在API安全测试中的31个tips。我觉得质量不错,翻译了一下,再加上了一些自己的理解,会分成3篇发出来。