seong

게시판 - Get DELETE가 위험한 이유 본문

Spring/SpringBoot

게시판 - Get DELETE가 위험한 이유

hyeonseong 2022. 9. 8. 15:37

테스트 해보면서 이해하기

먼저 cos유저와 ssar유저가 있다.

1. cos유저로 삭제될 게시글 작성 (cos만이 삭제 권한을 가지고 있음)

 

2. ssar유저로 로그인해 아래처럼 글을 작성

 

ssar유저로 자신의 글로 들어가면 수정하기, 삭제 버튼이 활성화 되어있다.

3. cos유저로 ssar 이 작성한 글 들어가기

cos유저로 ssar의 글을 들어가면 수정하기, 삭제 기능이 없다. 하지만 

ssar이 작성한 하이퍼링크가 남겨져있다. 눌러보자

cos가 작성했던 글이 삭제 되었다.