в базу?
Доступа к БД нет. Выше было, если id где-то в эндпоинтах мелькает в качестве параметра (ну или в боди)
Ой лол, что за дичь
Блять. Ну реальный же кейс. Перечитай пожалуйста ветку
Ну в целом да, ты прав.
Не зряж бля я работал pentest/app sec engineer (хоть дето повыёбуюсь)
Обсуждают сегодня