摘要: 最近在做P2P网贷系统,由于对安全的要求比较高,因此做每一步都比较小心,考虑再三。在做忘记密码功能时考虑到邮箱链接的安全性,去网上参考下别人的意见,查询后发现许多网站的这个功能都存在漏洞,如:手机方式:http://www.wooyun.org/bugs/wooyun-2010-018055 邮件方式:http://www.2cto.com/Article/201305/215934.html http://www.wooyun.org/bugs/wooyun-2013-017322吓到了吧,所以任何小的功能稍加不注意,可能就是一个大的漏洞我的解决方案:(有不同意见的可以马上喷):1... 阅读全文
posted @ 2013-08-18 22:33 发表是最好的记忆 阅读(4795) 评论(1) 推荐(2) 编辑
摘要: package xidian.sl.netcredit.util;/** * Copyright (C) 2009-2010 Yichuan, Fuchun All rights reserved. * Licensed to the Apache Software Foundation (ASF) under one or more * contributor license agreements. See the NOTICE file distributed with * this work for additional information regarding copyright o 阅读全文
posted @ 2013-08-18 14:39 发表是最好的记忆 阅读(6730) 评论(0) 推荐(0) 编辑