中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

測(cè)試網(wǎng)站可能會(huì)發(fā)現(xiàn)的問(wèn)題整理。

2019-09-18    分類(lèi): 網(wǎng)站建設(shè)

測(cè)試網(wǎng)站可能會(huì)發(fā)現(xiàn)的問(wèn)題整理

1.1 ?引用了低版本的jQuery

問(wèn)題描述:測(cè)試發(fā)現(xiàn),網(wǎng)站引用的jQuery版本太低,存在安全隱患,截圖如下:

測(cè)試網(wǎng)站可能會(huì)發(fā)現(xiàn)的問(wèn)題整理。

?

圖 一.1 ?jQuery版本過(guò)低

風(fēng)險(xiǎn)程度:中等

風(fēng)險(xiǎn)分析:低版本的jQuery存在跨站腳本攻擊等漏洞,建議使用最新版本的jQuery。

.1.2 ?用戶名密碼明文傳輸

問(wèn)題描述:經(jīng)測(cè)試發(fā)現(xiàn),在用戶登陸過(guò)程中,用戶名和密碼等敏感數(shù)據(jù)采用明文方式傳輸,使用burpsuite工具攔截HTTP請(qǐng)求包可查看到明文的用戶名和密碼,如下圖所示:

1 ?明文傳輸

風(fēng)險(xiǎn)程度:輕度

風(fēng)險(xiǎn)分析:攻擊者可使用中間人攻擊,嗅探到用戶賬號(hào)和密碼,造成用戶信息泄露。?

2 ?安全建議

2.1 ?引用了低版本的jQuery

建議使用最新版本的jQuery,jQuery最新版本下載地址為http://code.jquery.com/jquery-2.2.0.min.js。

2.2 ?用戶名密碼明文傳輸

1)?對(duì)敏感信息系統(tǒng),建議使用SSL加密傳輸;

2)?對(duì)于用戶密碼、賬號(hào)等關(guān)鍵字段,在應(yīng)用層進(jìn)行加密,盡量使用公認(rèn)的高安全級(jí)別的加密算法,如SHA-256、3DES等。

本文名稱(chēng):測(cè)試網(wǎng)站可能會(huì)發(fā)現(xiàn)的問(wèn)題整理。
網(wǎng)頁(yè)地址:http://www.rwnh.cn/news/80489.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站微信公眾號(hào)、網(wǎng)頁(yè)設(shè)計(jì)公司ChatGPT、靜態(tài)網(wǎng)站、云服務(wù)器

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

綿陽(yáng)服務(wù)器托管
冀州市| 临海市| 广灵县| 惠安县| 城口县| 宁强县| 洪湖市| 化德县| 调兵山市| 陇西县| 遂平县| 玛沁县| 黑龙江省| 志丹县| 张家口市| 盐山县| 天门市| 明溪县| 建湖县| 得荣县| 溧阳市| 商洛市| 凤山县| 阜南县| 商城县| 敦煌市| 公安县| 武平县| 普安县| 修文县| 浑源县| 曲沃县| 无极县| 迁西县| 吉安市| 紫金县| 深泽县| 旅游| 富阳市| 金塔县| 丹阳市|