首页 > 其他分享 >映像深刻的bug

映像深刻的bug

时间:2023-08-07 16:11:19浏览次数:33  
标签:ordid url 深刻 映像 详情页 跳转 bug productid

示例如下:

 

我之前测电商业务时,我们的系统在展示商品的时候每点击一个商品就会跳转到相应的详情页,url格式大概=~/productid.html,如果知道productid的话可以直接修改url跳转到其商品的详情页。类似的情况是,用户下单的时候会生成一个ordid,生成的订单详情页的url=~/ordidhtml,于是我随意更改了个ordid试了试,发现可以浏览到其他用户的订单详情,这个是没有做权限过滤导致的bug。

 

我给开发的解决方案是这样的:

在访问订单数据前获取登陆用户信息做权限处理。这个点很容易被忽略,如果漏掉上线后对客户对公司都会有不小的损失。所以受到了领导的表扬,后面再有重要的测试任务,领导都会交给我测,比较重视我,这个bug给我留下了深刻的印象!

标签:ordid,url,深刻,映像,详情页,跳转,bug,productid
From: https://www.cnblogs.com/ling7/p/17611703.html

相关文章

  • 無法將檔案 "obj\Debug\xxx.exe" 複製到 "bin\Debug\xxx.exe"。由於另一個處理序
     解决方案:暂时不清楚为什么关闭debug后再次发起debug会出现这种情况,但是这种方法可解决上述错误 ......
  • 一次关于mybatis的bug解决
    bug表现: 网上的一些映射的对应关系我这边都排除了,实际的是创建级联文件夹时候要逐个去创建:比如com.xx.xx.xx,不能一次性创建,不然idea会把这个识别成一个文件夹,而不是级联的文件夹,编译的时候,mapper类和对应的mapper.xml就不会编译到一起,会报找不到的错误,判断方式:右键该文件夹—......
  • Managed Debugging Assistants (zz)
    GettingRIDofJust-In-Timedebugge//z2013-08-0817:15:[email protected][T300,L4609,R130,V3618]AfterVisualStudioisinstalledonaserver,thedefaultbehaviorwhenanunhandledexceptionoccursistoshowan Exception dialogthatrequ......
  • 关于vue中同时使用v-if和nth-of-type时的bug
    问题引出需求:例如我想要在某一个ul元素中使用v-if条件时渲染2个li元素,同时第一个和第二个的样式不同,这里我使用了nth-of-type选择器去设置样式,但是当v-if条件改变时,li元素的样式没有改变,看了下开发者工具,元素对应的选择器没有改变,即使此时仅剩第二个li元素,它仍旧被nth-of-ty......
  • bugku_文件上传_wp
    bugku_文件上传payload点击查看payloadPOST/index.phpHTTP/1.1Host:114.67.175.224:16103Content-Length:308Cache-Control:max-age=0Upgrade-Insecure-Requests:1Origin:http://114.67.175.224:16103Content-Type:Multipart/form-data;boundary=----WebKitFo......
  • H - Collecting Bugs POJ-2096
    H-CollectingBugsPOJ-2096期望dp题意根据题意可以将原题意转换成:有个\(n*s\)的矩阵,每次会随机选取一个格子填上颜色,问每行每列都填上颜色的期望次数。思路dp,显然是期望dp,那么设\(dp_{i,j}\)为已经有\(i\)行\(j\)列填上颜色,到目标还需的次数的期望,那么每次......
  • 使用easypoi模板导出遇见的bug
    一、前言easypoi是为java提供的一款excel导入导出的工具包。使用easypoi,能极大的简化我们excel导入导出的操作;但是在使用过程中,也发现了一些bug,在这里做一些相关记录。二、问题我这里发现的问题主要是easypoi提供的模板导出功能。1.前期准备为了模拟问题的出现,我们需要新建......
  • VC6.0 dll debug
    现象是用debug中的stepinfo或者runtocursor合着设置断点会出现Oneormorebreakpointscannotbesetandhavebeendisabled. Executionwillstopatthebeginningoftheprogram.解决方法,1.在project->setting->c/c++-general->debuginfo->programdatabsefored......
  • nacos安装启动过程遇到的BUG
    1、Nacos启动报错Unabletostartwebserver……UnabletostartembeddedTomcatnacos启动报错:集群启动报这个错误,改为单机启动用记事本打开bin目录下查看startup.cmd把 setMODE="cluster"改为 setMODE="standalone"即可2、springboot集成启动报错Considerdefinin......
  • Attention机制竟有bug?Softmax是罪魁祸首,影响所有Transformer
    前言 「大模型开发者,你们错了。」本文转载自机器之心仅用于学术分享,若侵权请联系删除欢迎关注公众号CV技术指南,专注于计算机视觉的技术总结、最新技术跟踪、经典论文解读、CV招聘信息。CV各大方向专栏与各个部署框架最全教程整理【CV技术指南】CV全栈指导班、基础入门班、论......