会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
hyber
博客园
首页
新随笔
联系
订阅
管理
2016年11月21日
Web安全开发之验证码设计不当引发的撞库问题
摘要: 感谢某电商平台安全工程师feiyu跟我一起讨论这个漏洞的修复。以往在安全测试的过程中后台经常存在验证码不失效果造成的撞库问题,甚至在一些银行或者电商的登录与查存页面同样存在这个问题,一旦造成撞库无论对用户账号的安全性还是网站的负载都是巨大的挑战。其实造成问题的原因并不复杂,主要是研发在开发过程中缺少
阅读全文
posted @ 2016-11-21 21:38 hyber
阅读(2105)
评论(8)
推荐(1)
编辑
公告