Problem
Wenn eine Anwendung nicht korrekt überprüft, ob ein Benutzer berechtigt ist, können Angreifer:- geschützte Seiten aufrufen
- Adminfunktionen nutzen
- sensible Daten einsehen oder verändern
Lösung
Eine sichere Anwendung überprüft:- Authentifizierung (Ist der Benutzer eingeloggt?)
- Autorisierung (Hat der Benutzer die richtigen Rechte?)