https://habr.com/ru/articles/924206/ IDOR (Insecure Direct Object Reference) — это тип уязвимости в веб-приложениях, связанный с недостаточной проверкой прав доступа при обращении к объектам напрямую через идентификаторы. Подобные уязвимости уже очень давно существуют. Но программисты упорно продолжают допускать их использование в своих приложениях.