摘要: 文章转载自:http://phpsec.sinaapp.com/?p=316 +++持续关注+++前言:在实际项目代码审计中发现,目前很多手机银行虽然使用了https通信方式,但是只是简单的调用而已,并未对SSL证书有效性做验证。在攻击者看来,这种漏洞让https形同虚设,可以轻易获取手机用户的明文... 阅读全文
posted @ 2014-11-21 20:54 by_3ks 阅读(17051) 评论(0) 推荐(0) 编辑