「Insecure Direct Object References (IDOR)」の脆弱性を根本的に修正するための対策はどれか。

IDを推測困難にすることは緩和策にすぎず、根本対策としては、IDが何であれ「現在のユーザーはこのIDのデータを見る権限があるか?」をサーバー側で検証することが必須である。