다른 API 이용자가 등록한 학생정보 열람가능 여부 질문 #620
Answered
by
woohm402
HyeongtaekOh
asked this question in
Q&A
-
url 직접 입력을 통해 리다이렉팅 테스트를 해보던중 제 계정으로 저장되어있는 학생 명단에 포함돼있지 않은 id를 params로 입력했는데 학생 정보가 열람됩니다. |
Beta Was this translation helpful? Give feedback.
Answered by
woohm402
Nov 2, 2021
Replies: 1 comment
-
누군가 만든 학생 계정일 것 같습니다. 다른 사람이 만든 학생도 상세 정보는 조회 가능합니다. (사실 지금 생각해보니 막는 게 맞는 거 같긴 한데.. 굳이 막지 않았습니다) |
Beta Was this translation helpful? Give feedback.
0 replies
Answer selected by
HyeongtaekOh
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
누군가 만든 학생 계정일 것 같습니다.
다른 사람이 만든 학생도 상세 정보는 조회 가능합니다. (사실 지금 생각해보니 막는 게 맞는 거 같긴 한데.. 굳이 막지 않았습니다)