被小夥伴們蠢哭了的那些事兒:找回密碼篇

鄭昀 創建於2014-01-12; 最後更新於2014-01-13.   找回密碼功能是漏洞傳統重災區,下面列出兩個經典錯誤點,請引以爲戒吧Web開發工程師們! Web安全: 一)以爲用戶不會抓包不會看源碼不會分析表單參數,HTML文檔和表單裏想寫啥就寫啥 1)某手網: +手機App的忘記密碼功能: 首先,通過抓包分析,發現密碼重置接口可以Web訪問;其次,填入手機號碼提交,服務器端的響應中居然包
相關文章
相關標籤/搜索