会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
vwvw
博客园
首页
新随笔
联系
订阅
管理
2025年2月6日
安全测试项随笔
摘要: 一、如果涉及短信验证如登录或者修改密码,需要加稍复杂的图形验证码,防止短信接口被恶意盗刷 二、短信验证码,要注意强度和有效期,如果仅为4位且有效期为5分钟甚至更长并且多次提交验证后仍然有效,则可能被通过爆破手段获取验证码
阅读全文
posted @ 2025-02-06 11:37 峡谷风
阅读(8)
评论(0)
推荐(0)
公告