AppScan mengimbas kelemahan sistem-pemalsuan permintaan merentas tapak
老文仔
老文仔 2018-11-15 17:41:11
0
0
2916

Risiko: Sesi dan kuki mungkin dicuri atau dimanipulasi, dan ia mungkin digunakan untuk menyamar sebagai pengguna yang sah, membenarkan penggodam melihat atau mengubah rekod pengguna dan melakukan transaksi sebagaimana pengguna tersebut

Punca: Kaedah pengesahan yang digunakan oleh aplikasi itu lakukan tidak digunakan Mencukupi

Nilai tetap: Sahkan nilai pengepala "Perujuk" dan gunakan satu kali-nonce untuk setiap borang yang diserahkan

Inferens: Keputusan ujian nampaknya menunjukkan kelemahan, kerana respons ujian adalah sama persis sebagai respons asal, yang menunjukkan percubaan pemalsuan permintaan merentas tapak

berjaya walaupun mempunyai pengepala "Perujuk" rekaan.

Cikgu2 macam mana nak selesaikan masalah macam ni

老文仔
老文仔

membalas semua(0)
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!