anyenajie

目标:恢复或重置密码

反模式:使用明文存储密码

  1、存储密码

  如果攻击者截取到你用来插入密码的sql语句,就可以获得密码

  2、验证密码

  与上面相同。  

  3、在email中发送密码

  email可能会被黑客劫持、记录。

解决方案:

  先加密再存储

  重置密码而不是恢复密码

分类:

技术点:

相关文章:

  • 2021-09-26
  • 2022-02-09
  • 2021-09-18
  • 2021-11-25
  • 2022-02-11
  • 2021-05-29
  • 2022-02-01
  • 2022-12-23
猜你喜欢
  • 2021-05-26
  • 2021-11-24
  • 2021-08-31
  • 2021-11-25
  • 2021-10-21
  • 2022-12-23
相关资源
相似解决方案