OwaspBWA - Improper Error Handling

Improper Error Handling - Fail Open Authentication Scheme


ในด่านทดสอบ "fail open" นี้อธิบายให้เห็นถึงกลไกการตรวจสอบ
ข้อยกเว้นที่ไม่คาดคิด  เกิดขึ้นระหว่างการตรวจสอบ

How to :
Tamper data  > Delete Element : [Password]