From 69b5fa8ede0ce99c2655d7ea60d1c5487f59a7db Mon Sep 17 00:00:00 2001 From: OWASP Disciple <11950757+RiuSalvi@users.noreply.github.com> Date: Fri, 17 May 2024 14:16:25 +0100 Subject: [PATCH] Update 0xa5-broken-function-level-authorization.md --- editions/2019/pt-pt/0xa5-broken-function-level-authorization.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/editions/2019/pt-pt/0xa5-broken-function-level-authorization.md b/editions/2019/pt-pt/0xa5-broken-function-level-authorization.md index 99bd0f3be..f96ca47c8 100644 --- a/editions/2019/pt-pt/0xa5-broken-function-level-authorization.md +++ b/editions/2019/pt-pt/0xa5-broken-function-level-authorization.md @@ -24,7 +24,7 @@ Nunca assuma o tipo dum _endpoint_, normal ou administrativo, apenas com base no URL. Apesar dos programadores poderem ter decidido expor a maioria dos _endpoints_ -administrativos sob um mesmo prefixo, e.g. `api/admins, é comum encontrarem-se +administrativos sob um mesmo prefixo, e.g. `api/admins`, é comum encontrarem-se _endpoints_ administrativos sob outros prefixos, misturados com _endpoints_ ordinários e.g. `api/users`.