不安全的對象直接弓|用(Insecure Direct Object References,IDOR)指當(dāng)Web開發(fā)人員未妥善保護(hù)內(nèi)部實(shí)現(xiàn)對象,而在暴露出某些內(nèi)部對象的引用時(shí),如內(nèi)部某個(gè)文件、目錄或者數(shù)據(jù)庫口令,攻擊者可禽旨利用這個(gè)不安全的直接對象引用去訪問未授權(quán)資源,尤其是在其他訪問控制或保護(hù)措......