Hello-Java-Sec
Hello-Java-Sec copied to clipboard
建议进一步增加水平越权
制作一个只有admin才能访问的接口,zhangwei的session不能访问 对应的制作一个和上面功能一致但对用户session不进行任何判断的接口 让学习者可以用bp测水平越权