啦啦啦www日本高清免费观看,免费看涩涩无遮挡的漫画,精品久久久一区二区三区,无遮挡呻吟娇喘视频免费播放

首頁?>?知識?資訊?>?測試網站可能會發現的問題整理。?>?正文

測試網站可能會發現的問題整理。

2016/1/21 0:00:00 · 稿源:傳誠信

測試網站可能會發現的問題整理

1.1 ?引用了低版本的jQuery

問題描述:測試發現,網站引用的jQuery版本太低,存在安全隱患,截圖如下:

測試網站可能會發現的問題整理。

?

圖 一.1 ?jQuery版本過低

風險程度:中等

風險分析:低版本的jQuery存在跨站腳本攻擊等漏洞,建議使用最新版本的jQuery。

.1.2 ?用戶名密碼明文傳輸

問題描述:經測試發現,在用戶登陸過程中,用戶名和密碼等敏感數據采用明文方式傳輸,使用burpsuite工具攔截HTTP請求包可查看到明文的用戶名和密碼,如下圖所示:

1 ?明文傳輸

風險程度:輕度

風險分析:攻擊者可使用中間人攻擊,嗅探到用戶賬號和密碼,造成用戶信息泄露。?

2 ?安全建議

2.1 ?引用了低版本的jQuery

建議使用最新版本的jQuery,jQuery最新版本下載地址為http://code.jquery.com/jquery-2.2.0.min.js。

2.2 ?用戶名密碼明文傳輸

1)?對敏感信息系統,建議使用SSL加密傳輸;

2)?對于用戶密碼、賬號等關鍵字段,在應用層進行加密,盡量使用公認的高安全級別的加密算法,如SHA-256、3DES等。

  • 相關推薦
  • 大家在看
客戶服務
咨詢熱線

010-62199213

24小時咨詢熱線

139-1050-5354

主站蜘蛛池模板: 卢湾区| 大港区| 泰安市| 海门市| 定西市| 穆棱市| 交城县| 宝丰县| 双牌县| 上杭县| 扎赉特旗| 磴口县| 彩票| 隆子县| 安龙县| 滨州市| 上饶市| 磴口县| 宜章县| 海城市| 镇坪县| 驻马店市| 黔江区| 罗源县| 乌什县| 达日县| 安化县| 武威市| 莒南县| 墨江| 汝阳县| 玉龙| 赣榆县| 博罗县| 尉氏县| 苍溪县| 天镇县| 荆州市| 万宁市| 屯门区| 句容市|