zoukankan      html  css  js  c++  java
  • 开发更新密码功能一定要后台验证

     

    今天看一个项目的代码发现了,一个巨大漏洞。。。

    找回密码功能的验证码 只是在前端 通过Ajax 做了验证,

    后台的更新密码 方法 竟然 没有验证 ,,相当于是 一个只要 传入 手机号和密码就可以 更新密码的一个接口。

     

    漏洞原因:通过短信验证码 找回密码,短信验证和更新密码 两个逻辑分开了。。。

    解决方法:更新前必须 要验证,无论前端是否已经通过验证。

     

     

    文章来源:刘俊涛的博客 欢迎关注公众号、留言、评论,一起学习。

    __________________________________________________________________________________

    若有帮助到您,欢迎点击推荐,您的支持是对我坚持最好的肯定(*^_^*)

  • 相关阅读:
    元类、orm
    MySQL进阶
    python操作mysql
    tf矩阵基础
    tensorflow安装时遇到的问题
    Loading
    弹球落地
    3dMenu
    响应式布局:flex
    渐变linear-gradient
  • 原文地址:https://www.cnblogs.com/lovebing/p/13821476.html
Copyright © 2011-2022 走看看