<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Business Logic on PlumePHP</title><link>https://plumephp.com/tags/business-logic/</link><description>Recent content in Business Logic on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 27 Sep 2026 14:30:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/business-logic/index.xml" rel="self" type="application/rss+xml"/><item><title>业务逻辑漏洞与越权防护实战</title><link>https://plumephp.com/security-business-logic-vulnerabilities/</link><pubDate>Sun, 27 Sep 2026 14:30:00 +0800</pubDate><guid>https://plumephp.com/security-business-logic-vulnerabilities/</guid><description>&lt;h2 id="导语扫描器扫不出来的漏洞"&gt;导语：扫描器扫不出来的漏洞&lt;/h2&gt;
&lt;p&gt;业务逻辑漏洞（Business Logic Vulnerability）有一个共同特征：&lt;strong&gt;代码&amp;quot;技术上没有漏洞&amp;quot;，但业务规则被利用&lt;/strong&gt;。价格改到 0.01 也能正常下单、换个 ID 就能看别人的订单、积分越刷越多——扫描器对此完全无能为力，因为它们不懂业务。&lt;/p&gt;</description></item></channel></rss>