该应用程序是一个成绩跟踪系统,允许教师输入成绩,学生可以检索他们的成绩。一切正常,但是当我开始审计安全性时,我发现基本的CRUD操作有漏洞。这意味着学生X可以看到学生Y的成绩。学生应该只看到自己的成绩。我将把这个问题限制在读取操作上。使用cake,我得到了一个具有以下视图函数的grade_controller.php文件: // Extra, not related code$this-&
当我尝试做"apt-get -y build-dep php5 php5-mcrypt“时Reading package lists...DoneReading package lists...information may help to resolve the situation:
The following packages