Название урока: Insecure Client Storage
Тема для изучения:
Хорошей практикой является проверка на стороне сервера абсолютно всех принимаемых данных. Реализация механизмов проверки только на стороне клиента делает приложение уязвимым. Запомните, всё что отправляется на сторону клиента не должно содержать критически важных данных или механизмов.Основные цели:
В данном упражнении первая ваша задача - обнаружить действующий код купона обеспечивающего скидку. Далее необходимо исследовать механизм проверки вводимых данных и добиться покупки товара за нулевую цену.