Broken Access Control
माझी मदती करू शकती की “टूटी ऍक्सेस कंट्रोल” काय आहे ह्याचा उत्तर तुमच्या स्वत:च्या संचिकेत लेखनात आहे. याचा अर्थ असा असतो की संचिकेत अहवाल सामान्य रिझ्यूज नाही तर तुम्ही त्याचा देखील नियंत्रण करू शकत नाहीत. उदाहरणार्थ, जर तुम्ही बँकेच्या अंतर्गतील अकाऊंटला प्रवेश करण्यास वापरत असाल तर तुम्ही फक्त तुमच्या अकाऊंटच्या डेटावर जा॒ण्याचा ठराव करू शकत नाही तर तुम्ही इतर लोकांच्या अकाऊंटवर सोडू शकता.
यापैकी काही अन्य उदाहरणे आहेत, जसे की कर्मचारी खालील कृती करू शकतात जेणेकरून त्यांच्याशी संचिकेत एक्सेस मिळू शकतो, नाहीतर त्यांनी संचिकेत जाहीर केलेल्या सर्व माहिती मिळवता येते. याच्यामध्ये एक गंभीर छेडछाड असते आणि हा सेवा हक्की चोरी करण्यास वापरला जाऊ शकतो.
अत: “टूटी ऍकेस कंट्रोल” म्हणजे