首页
版块
教程
交流
话题
官网
搜索
登录
注册
010102技术博客
访问量
0
新鲜事
帖子
资料
https://php.upupw.net/user-14401.html
010102
:
密码找回功能可能存在的问题(补充)
◆0 背景介绍以前看了一片密码找回漏洞的总结,现在又看到了一些新的情况,写出来补充一下。链接:密码找回功能可能存在的问题◆1 回顾上篇文章中已有的7点如下:1. 密码找回凭证太弱,容易被爆破2. 密码找回凭证可以从客户端、URL中直接获取3. 密码找回凭证可以在网页源代码中直接获...
全文
2015-09-08 08:48
来自版块 -
Web服务器安全
010102
加关注
写私信
0
关注
1
粉丝
1
帖子
全部
Ta的粉丝
(1)
黑色小河
返回顶部