中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

測試網站可能會發現的問題整理。

2019-09-18    分類: 網站建設

測試網站可能會發現的問題整理

1.1 ?引用了低版本的jQuery

問題描述:測試發現,網站引用的jQuery版本太低,存在安全隱患,截圖如下:

測試網站可能會發現的問題整理。

?

圖 一.1 ?jQuery版本過低

風險程度:中等

風險分析:低版本的jQuery存在跨站腳本攻擊等漏洞,建議使用最新版本的jQuery。

.1.2 ?用戶名密碼明文傳輸

問題描述:經測試發現,在用戶登陸過程中,用戶名和密碼等敏感數據采用明文方式傳輸,使用burpsuite工具攔截HTTP請求包可查看到明文的用戶名和密碼,如下圖所示:

1 ?明文傳輸

風險程度:輕度

風險分析:攻擊者可使用中間人攻擊,嗅探到用戶賬號和密碼,造成用戶信息泄露。?

2 ?安全建議

2.1 ?引用了低版本的jQuery

建議使用最新版本的jQuery,jQuery最新版本下載地址為http://code.jquery.com/jquery-2.2.0.min.js。

2.2 ?用戶名密碼明文傳輸

1)?對敏感信息系統,建議使用SSL加密傳輸;

2)?對于用戶密碼、賬號等關鍵字段,在應用層進行加密,盡量使用公認的高安全級別的加密算法,如SHA-256、3DES等。

本文名稱:測試網站可能會發現的問題整理。
網頁地址:http://m.2m8n56k.cn/news/80489.html

成都網站建設公司_創新互聯,為您提供定制網站微信公眾號網頁設計公司ChatGPT靜態網站云服務器

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

綿陽服務器托管
主站蜘蛛池模板: 日韩欧免费一区二区三区 | 在线另类视频 | 国产婷婷成人久久av免费高清 | 美国黑人特大一级毛片 | 免费小视频在线观看 | 成人在免费观看视频国产 | a毛片全部播放免费视频完整18 | 亚洲欧美第一 | 91成年人| 亚洲欧美另类在线视频 | 亚洲精品久久一区影院 | 日韩一级欧美一级毛片在 | ririai99在线视频观看 | 成人国产精品一级毛片了 | 国产免费一区二区三区在线 | 欧美91精品久久久久网免费 | 国产一区二区精品久久凹凸 | 亚洲精品一区二区综合 | 日日噜噜噜夜夜爽爽狠狠69 | 香蕉午夜 | 在线a毛片免费视频观看 | 国产ssss在线观看极品 | 一级欧美毛片成人 | 一级毛毛片毛片毛片毛片在线看 | 亚洲三级视频 | 日韩麻豆 | 日韩性色 | 成人69| 一本色道久久综合亚洲精品加 | 久久久久亚洲视频 | 亚洲欧美18v中文字幕高清 | 国产毛片久久久久久国产毛片 | 欧美日韩免费一区二区三区 | 久久精品国产第一区二区 | 亚洲rct中文字幕在线 | 韩国福利影视一区二区三区 | 成人男女网18免费0 成人男女网18免费看 | www.久草.com| 91情侣高清精品国产 | 日本高清不卡在线观看 | 中国成人在线视频 |