文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
18.2 某网上商城订单数量篡改
篡改订单数量的流程如图 18-6 所示。
图 18-6 篡改订单数量流程图
步骤一:在某网上商城购买商品,在购物车中填入购买数量时,可以填入负数,如图
18-7 所示。
图 18-7 将物品一的数量修改为负数
步骤二:通过填入负数,服务器端会进行数量相加,运算过程及结果是-1*55+1*59=4
元,因此造成支付漏洞,如图 18-8 所示。
图 18-8 最终支付金额
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论