<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Access-Control on PlumePHP</title><link>https://plumephp.com/tags/access-control/</link><description>Recent content in Access-Control on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/access-control/index.xml" rel="self" type="application/rss+xml"/><item><title>零信任安全架构：从边界防御到身份中心的安全范式</title><link>https://plumephp.com/zero-trust-security-architecture/</link><pubDate>Mon, 28 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/zero-trust-security-architecture/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;传统的边界安全模型假设内网是可信的，这在云原生和远程办公时代已不再适用。零信任安全模型提出&amp;quot;永不信任，始终验证&amp;quot;的原则，为现代分布式系统提供更强的安全保障。&lt;/p&gt;</description></item><item><title>业务逻辑漏洞与越权防护实战</title><link>https://plumephp.com/security-business-logic-vulnerabilities/</link><pubDate>Sun, 27 Sep 2026 14:30:00 +0800</pubDate><guid>https://plumephp.com/security-business-logic-vulnerabilities/</guid><description>&lt;h2 id="导语扫描器扫不出来的漏洞"&gt;导语：扫描器扫不出来的漏洞&lt;/h2&gt;
&lt;p&gt;业务逻辑漏洞（Business Logic Vulnerability）有一个共同特征：&lt;strong&gt;代码&amp;quot;技术上没有漏洞&amp;quot;，但业务规则被利用&lt;/strong&gt;。价格改到 0.01 也能正常下单、换个 ID 就能看别人的订单、积分越刷越多——扫描器对此完全无能为力，因为它们不懂业务。&lt;/p&gt;</description></item><item><title>可观测性安全：数据脱敏、最小化采集与访问控制的纵深防线</title><link>https://plumephp.com/observability-security-redaction/</link><pubDate>Sun, 27 Sep 2026 13:00:00 +0800</pubDate><guid>https://plumephp.com/observability-security-redaction/</guid><description>&lt;p&gt;可观测性系统在&amp;quot;看到一切&amp;quot;的同时，也&lt;strong&gt;集中掌握了最敏感的数据&lt;/strong&gt;：日志里的用户 PII、追踪里的请求参数、指标里的业务细节。一旦遥测存储被攻破或越权访问，危害比应用泄露更广。本指南建立可观测性安全的纵深防御：识别风险、最小化采集与脱敏、加密与访问控制、权限审计与合规，让&amp;quot;看得清&amp;quot;与&amp;quot;守得住&amp;quot;兼得。&lt;/p&gt;</description></item></channel></rss>