이해하기 쉽게 그림을 그렸습니다. 해당 웹사이트는 검증에 대한 요구가 강하며(이로 인해 발생하는 사용자의 분노는 무시할 수 있음) 주된 이유는 보안 고려사항입니다.
TB를 참조하여 보안을 강화하세요. 보안 최적화 방법에 대해 논의해주세요!
코드는 직접 작성할 수 있으므로 필요하지 않습니다.
이해하기 쉽게 그림을 그렸습니다. 해당 웹사이트는 검증에 대한 요구가 강하며(이로 인해 발생하는 사용자의 분노는 무시할 수 있음) 주된 이유는 보안 고려사항입니다.
TB를 참조하여 보안을 강화하세요. 보안 최적화 방법에 대해 논의해주세요!
코드는 직접 작성할 수 있으므로 필요하지 않습니다.
1 인증 코드는 주로 무차별 대입 크래킹을 방지하기 위한 것입니다. 서버에서 오류 수에 제한을 추가하는 것이 가장 좋습니다
2 인증 코드가 올바른지 확인하는 Ajax 프런트엔드 검증과 더불어. , 서버 측에서도 확인해야 합니다
3 "다른 클릭 순서에 따라 "관련 md5 생성" 설명을 보면 클릭해야 하는 위치를 기록하고 있다는 느낌이 듭니다. 예를 들어 134563은 " The Flower Theory of Zushuo". 그런 다음 전달하는 것은 134563의 간단한 md5 값입니다. 무차별 대입으로 크랙되기가 매우 쉽습니다. 이렇게 하려면 복잡한 md5
4를 사용하는 것이 좋습니다. 이는 웹사이트 보안의 "빙산의 일각"일 뿐이며, 첫 번째 필터 SQL 주입 및 xss는 전혀 고려되지 않습니다. 별로 중요하지 않습니다