会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
一棵写代码的柳树
博客园
首页
新随笔
联系
订阅
管理
2019年6月29日
Servlet+jsp用户登录加上验证码
摘要: 最近公司有个项目被客户拿去进行漏洞扫描,发现用户登录太简单,容易被暴力破解。当然发现的问题很多,什么反射型XSS,存储型XSS,敏感信息泄露等等。但是我们今天不讲这么多,就说说如何修复暴力破解的问题。由于登录界面未设置图形验证码,也没有对同一用户在连续登录错误时进行限制,导致攻击者可以尝试破解任意已
阅读全文
posted @ 2019-06-29 00:12 一棵写代码的柳树
阅读(2639)
评论(0)
推荐(0)
公告