中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

測試網(wǎng)站可能會發(fā)現(xiàn)的問題整理。

2019-09-18    分類: 網(wǎng)站建設(shè)

測試網(wǎng)站可能會發(fā)現(xiàn)的問題整理

1.1 ?引用了低版本的jQuery

問題描述:測試發(fā)現(xiàn),網(wǎng)站引用的jQuery版本太低,存在安全隱患,截圖如下:

測試網(wǎng)站可能會發(fā)現(xiàn)的問題整理。

?

圖 一.1 ?jQuery版本過低

風(fēng)險(xiǎn)程度:中等

風(fēng)險(xiǎn)分析:低版本的jQuery存在跨站腳本攻擊等漏洞,建議使用最新版本的jQuery。

.1.2 ?用戶名密碼明文傳輸

問題描述:經(jīng)測試發(fā)現(xiàn),在用戶登陸過程中,用戶名和密碼等敏感數(shù)據(jù)采用明文方式傳輸,使用burpsuite工具攔截HTTP請求包可查看到明文的用戶名和密碼,如下圖所示:

1 ?明文傳輸

風(fēng)險(xiǎn)程度:輕度

風(fēng)險(xiǎn)分析:攻擊者可使用中間人攻擊,嗅探到用戶賬號和密碼,造成用戶信息泄露。?

2 ?安全建議

2.1 ?引用了低版本的jQuery

建議使用最新版本的jQuery,jQuery最新版本下載地址為http://code.jquery.com/jquery-2.2.0.min.js。

2.2 ?用戶名密碼明文傳輸

1)?對敏感信息系統(tǒng),建議使用SSL加密傳輸;

2)?對于用戶密碼、賬號等關(guān)鍵字段,在應(yīng)用層進(jìn)行加密,盡量使用公認(rèn)的高安全級別的加密算法,如SHA-256、3DES等。

網(wǎng)站標(biāo)題:測試網(wǎng)站可能會發(fā)現(xiàn)的問題整理。
文章轉(zhuǎn)載:http://www.2m8n56k.cn/news39/80489.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信公眾號域名注冊、虛擬主機(jī)網(wǎng)站導(dǎo)航、網(wǎng)站營銷、網(wǎng)站設(shè)計(jì)公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:[email protected]。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運(yùn)營
主站蜘蛛池模板: 男女午夜视频在线观看 | 精品在线免费视频 | 亚洲视频中文字幕在线观看 | 久久成年片色大黄全免费网站 | 欧美成人h精品网站 | 91人碰 | 国产精品久久久久久久久久久久久久 | 久久高清免费视频 | 激情性爽三级成人 | 精品国产成人综合久久小说 | 日本一区不卡视频 | 国产伦子伦视频免费 | 日本a级精品一区二区三区 日本a级毛片免费视频播放 | 一级做a爱视频 | 日韩欧美a级高清毛片 | 午夜爽爽爽 | 欧美一级二级毛片视频 | 日日摸天天摸狠狠摸视频 | 亚洲日本高清影院毛片 | 久色网址 | 欧美aⅴ在线 | 欧美视频在线观在线看 | 亚洲精品一区二区三区在线播放 | 国产欧美精品一区二区三区 | 久久在线播放 | 女人张开腿让男人捅的视频 | 国产cao| 欧美一区二区三区免费不卡 | 免费的成人a视频在线观看 免费的毛片 | 国产欧美17694免费观看视频 | 亚洲国产品综合人成综合网站 | 久久精品中文字幕有码日本 | 久久亚洲不卡一区二区 | 久久精品国产欧美日韩亚洲 | 国产成人性色视频 | 欧美日韩精品一区二区另类 | 久久一区二区三区99 | 国产成人精品午夜在线播放 | 中国女人18xnxx视频 | 精品手机在线 | 俄罗斯特级毛片 |