<aside> ๐ Content
Improper Input Validation Register as a user with administrator privileges.
ํ์ ๊ฐ์
์์ฒญ ์ ์ ๋ฌ๋๋ ํจํท ์ค /api/Users
๊ฒฝ๋ก๋ก POST
์์ฒญ์ ํ๋ ํจํท์ ๋ฐ๊ฒฌํ ์ ์๋ค.
ํด๋น ์์ฒญ์ ๋ํ ์๋ต ํจํท์ ํ์ธํด๋ณด๋ฉด User์ ์ ๋ณด๋ฅผ ๋ด๊ณ ์๋ ๊ฐ์ฒด๋ฅผ ํ์ธํ ์ ์๊ณ role
์ด๋ผ๋ ์์ฑ์ด ์ง์ ๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
์ด๋ฅผ ํตํด admin์ ๊ถํ์ ๊ฐ๊ณ ์๋ ๊ณ์ ์ ์์ฑํ๊ธฐ ์ํด /api/Users
๊ฒฝ๋ก๋ก role
์์ฑ์ ํฌํจ์ํจ body๋ฅผ ์ ์กํ๋ฉด
role
์์ฑ ๊ฐ์ด admin
์ธ ๊ณ์ ์ ์์ฑํ ์ ์๋ค.
XSS Perform aย persisted XSS attack withย
<iframe src="javascript:alert(
xss)">
without using the frontend application at all.
/api/Products
๊ฒฝ๋ก์ POST
์์ฒญ์ ๋ณด๋์ผ๋ก์จ ๋ฌผ๊ฑด์ ๋ฑ๋กํ ์ ์๋ค. postman ์๋น์ค๋ฅผ ํตํด ์์ฒญ์ ๋ณด๋ด๋ณด์.