不安全的对象直接弓|用(Insecure Direct Object References,IDOR)指当Web开发人员未妥善保护内部实现对象,而在暴露出某些内部对象的引用时,如内部某个文件、目录或者数据库口令,攻击者可禽旨利用这个不安全的直接对象引用去访问未授权资源,尤其是在其他访问控制或保护措......