Panduan Demo IDOR
The locale dropdown now appears in your navbar:
2. Demo IDOR (Pencurian Data)
- Set mode ke
'vuln'. - Login sebagai
jane. - Lihat data rekam medis Jane, klik tombol Detail.
- Perhatikan URL:
.../view_report.php?id=102. - Ubah
id=102menjadiid=101.
Hasil (Vuln): Jane bisa melihat data medis John (HIV Positif).
- Ubah mode ke
'fix'diconfig.php, lalu refresh halaman tadi.
Hasil (Fix): Muncul layar merah 403 FORBIDDEN.