Electronic banking portals often sit in front of enterprise resource planning (ERP) systems such as SAP, mediating payment requests between users and back end financial infrastructure. When these integrations place excessive trust in client supplied HTTP metadata, subtle design flaws can arise that undermine payment integrity. This article presents a retrospective, anonymized case study of an SAP based payment flow in which weaknesses in HTTP level validation allowed the front end application to incorrectly treat unpaid transactions as completed. Rather than provide a reproducible exploit, we abstract the scenario into a general vulnerability pattern, analyze contributing architectural decisions, and propose concrete design and verification practices for secure web to ERP payment processing. The discussion emphasizes formalizing payment state machines, strengthening trust boundaries, and incorporating regular security review into integration projects.


翻译:暂无翻译

0
下载
关闭预览

相关内容

ERP 是 Enterprise Resource Planning(企业资源计划)的简称。 ERP是针对物资资源管理(物流)、人力资源管理(人才流)、财务资源管理(财流)、信息资源管理(信息流)集成一体化的企业管理系统。
中小企业数字化转型分析报告
专知会员服务
62+阅读 · 2022年5月10日
《数据中台交付标准化》白皮书
专知会员服务
126+阅读 · 2022年3月21日
物联网金融研究报告(2022年),50页pdf
专知会员服务
65+阅读 · 2022年1月15日
专知会员服务
86+阅读 · 2021年6月14日
Stabilizing Transformers for Reinforcement Learning
专知会员服务
60+阅读 · 2019年10月17日
【供应链】用好大数据,建设数字化供应链
产业智能官
15+阅读 · 2020年7月21日
【数据中台】数据中台技术架构方案
产业智能官
15+阅读 · 2020年5月26日
Transferring Knowledge across Learning Processes
CreateAMind
29+阅读 · 2019年5月18日
工行基于MySQL构建分布式架构的转型之路
炼数成金订阅号
15+阅读 · 2019年5月16日
这75页PPT把物联网体系结构都说透了...
物联网智库
48+阅读 · 2019年4月24日
【MES】从ERP到MES,大部分企业都会踩到这些坑
产业智能官
23+阅读 · 2018年10月12日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
相关VIP内容
中小企业数字化转型分析报告
专知会员服务
62+阅读 · 2022年5月10日
《数据中台交付标准化》白皮书
专知会员服务
126+阅读 · 2022年3月21日
物联网金融研究报告(2022年),50页pdf
专知会员服务
65+阅读 · 2022年1月15日
专知会员服务
86+阅读 · 2021年6月14日
Stabilizing Transformers for Reinforcement Learning
专知会员服务
60+阅读 · 2019年10月17日
相关基金
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员