公司網站制作多階段功能
日期 : 2020-05-31 18:02:56
多階段功能。多階段功能是一個功能有多個階段的實現(xiàn)。比如修改密碼,可能第一步是驗證用戶身份信息,號碼驗證碼類的。當驗證成功后,跳到第二步,輸入新密碼,很多程序會在這一步不再驗證用戶身份,導致惡意攻擊者通過抓包的方式直接修改參數(shù)值,導致可修改任意用戶密碼。
上一篇:公司網站制作越權漏洞
下一篇:公司網站制作信息數(shù)據(jù)的安全保護