驗證碼機制之驗證碼重複使用

文章目錄 介紹 漏洞原理 測試案例 防禦方案 摘抄 介紹 通常在網站的註冊、登錄、留言板以及評論區等頁面會設計有驗證碼。 如果設計不合理,將會導致驗證碼在驗證成功一次之後,下次使用的時候就不再刷新也就是可重複使用。 驗證碼重複使用的危害 惡意註冊 暴力** 無限刷帖 漏洞原理 通常情況下,驗證碼校驗流程如下所示,當服務器端受理請求後,沒有將上一次保存的session及時清空,將會導致驗證碼可重複使
相關文章
相關標籤/搜索