社区
图表区
帖子详情
水晶报表10可以使用模板吗?
kenzhen
2006-10-28 11:53:00
如题:
众多的报表,页眉跟页脚都是一样的,有模板可以使用吗?
我的环境是VS.NET 2005
...全文
154
回复
打赏
收藏
水晶报表10可以使用模板吗?
如题: 众多的报表,页眉跟页脚都是一样的,有模板可以使用吗? 我的环境是VS.NET 2005
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
商品编号篡改测试-业务安全测试实操(7)
商品编号篡改测试,邮箱和用户篡改测试
基于Burpsuite的安全测试八:业务办理模块
基于Burpsuite的安全测试八:业务办理模块 情景1:订单ID篡改测试 交易业务中,如果没有考虑登录后用户权限隔离的问题,会导致攻击者篡改订单id从而获取其他用户订单详情等敏感信息。 情景2:手机号码篡改测试 如果用户登录后的某些功能点没有考虑用户权限问题,会导致攻击者篡改手机号并做一些其他非法操作。 情景3:用户ID篡改测试 订单类业务对用户ID进行篡改。 情景4:邮箱和用户篡改测试...
【Web攻防之业务安全实战指南】第5章 业务办理模块测试
在交易支付类型的业务中,最常见的业务漏洞就是修改商品金额。未授权访问可以理解为需要安全配置或权限认证的地址、授权页面存在缺陷,导致其他用户可以直接访问,从而引发重要权限可被操作、数据库、网站目录等敏感信息泄露,所以对未授权访问页面做Session认证,并对用户访问的每一个URL做身份鉴别,正确地校验用户ID及Token等。后台查看订单时要通过Session机制判断用户身份,做好平行权限控制,服务端需要校验相应订单是否和登录者的身份一致,如发现不一致则拒绝请求,防止平行权限绕过漏洞泄露用户敏感个人隐私信息。
随笔—业务逻辑漏洞
业务逻辑漏洞挖掘:业务授权安全(未授权/越权访问)、业务流程乱序(支付漏洞、密码修改绕过)、业务接口调用(重放攻击、内容编辑、时效绕过)、业务数据篡改(金额、商品数量、最大数限制)。
【愚公系列】2023年05月 Web渗透测试之支付逻辑攻击
支付逻辑攻击是指攻击者利用支付系统的漏洞或错误设计,以不正当的方式获取支付服务提供商的服务或客户的资金,并将其转移到攻击者控制的账户中。常见的支付逻辑攻击包括退款欺诈、交易重放、交易篡改等。攻击者通过操纵支付参数、发送虚假信息等手段欺骗支付系统实现攻击目的。
图表区
4,818
社区成员
14,133
社区内容
发帖
与我相关
我的任务
图表区
.NET技术 图表区
复制链接
扫一扫
分享
社区描述
.NET技术 图表区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章