web の 浮層登錄框的隱患

傳統的登錄框 在之前的文章流量劫持危害詳細講解了 HTTP 的高危性,以至於重要的操作都使用 HTTPS 協議,來保障流量在途中的安全。 這是最經典的登錄模式。儘管主頁面並沒有開啓 HTTPS,但登錄時會跳轉到一個安全頁面來進行,所以整個過程仍是比較安全的 —— 至少在登錄頁面是安全的。 對於這種安全頁面的登錄模式,黑客硬要下手仍是有辦法的。在之前的文章裏也列舉了幾種最常用的方法:攔截 HTTPS
相關文章
相關標籤/搜索