聊聊密碼找回 · Web 安全那些事兒

大部分網站爲了防止用戶遺忘密碼,提供了找回密碼的功能。常見的找回密碼方式有:郵箱找回密碼、根據密碼保護問題找回密碼、根據手機號碼找回密碼等。雖然這些方式都可以找回密碼,但實現方式各不相同。 其實無論是哪種密碼找回方式,在找回密碼時,除了自己的用戶密碼,如果還能找回其他用戶的密碼,就存在密碼找回漏洞。密碼找回漏洞在邏輯漏洞中佔了的比例比較大。測試密碼找回漏洞與其他邏輯漏洞的方法相同。其中必經的兩個步
相關文章
相關標籤/搜索