測試網站可能會發現的問題整理。

2019-09-18    分類: 網站建設

測試網站可能會發現的問題整理

1.1 ?引用了低版本的jQuery

問題描述:測試發現,網站引用的jQuery版本太低,存在安全隱患,截圖如下:

測試網站可能會發現的問題整理。

?

圖 一.1 ?jQuery版本過低

風險程度:中等

風險分析:低版本的jQuery存在跨站腳本攻擊等漏洞,建議使用最新版本的jQuery。

.1.2 ?用戶名密碼明文傳輸

問題描述:經測試發現,在用戶登陸過程中,用戶名和密碼等敏感數據采用明文方式傳輸,使用burpsuite工具攔截HTTP請求包可查看到明文的用戶名和密碼,如下圖所示:

1 ?明文傳輸

風險程度:輕度

風險分析:攻擊者可使用中間人攻擊,嗅探到用戶賬號和密碼,造成用戶信息泄露。?

2 ?安全建議

2.1 ?引用了低版本的jQuery

建議使用最新版本的jQuery,jQuery最新版本下載地址為http://code.jquery.com/jquery-2.2.0.min.js。

2.2 ?用戶名密碼明文傳輸

1)?對敏感信息系統,建議使用SSL加密傳輸;

2)?對于用戶密碼、賬號等關鍵字段,在應用層進行加密,盡量使用公認的高安全級別的加密算法,如SHA-256、3DES等。

本文名稱:測試網站可能會發現的問題整理。
網頁地址:http://m.kartarina.com/news/80489.html

成都網站建設公司_創新互聯,為您提供定制網站微信公眾號網頁設計公司ChatGPT靜態網站云服務器

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

綿陽服務器托管
主站蜘蛛池模板: 久久久久亚洲精品无码网址| 无码精品久久久天天影视| 亚洲AV无码一区二区三区鸳鸯影院| 亚洲精品无码高潮喷水A片软| 永久免费av无码不卡在线观看| 噜噜综合亚洲AV中文无码| 无码性午夜视频在线观看| 制服在线无码专区| 小泽玛丽无码视频一区| 亚洲av永久无码精品漫画| 亚洲人成人无码.www石榴| 精品韩国亚洲av无码不卡区| 久久青青草原亚洲av无码app | 中文有无人妻vs无码人妻激烈| 久久亚洲AV成人无码电影| 无码不卡亚洲成?人片| 无码国内精品久久人妻| 亚洲AV无码一区东京热| 精品久久久久久久无码久中文字幕| 无码国产精品一区二区免费模式| 中文无码vs无码人妻| 亚洲精品无码专区在线| 亚洲午夜国产精品无码| 在线精品无码字幕无码AV| 一本加勒比HEZYO无码资源网| 手机在线观看?v无码片| 日日麻批免费40分钟无码| 性无码专区无码片| 熟妇人妻中文av无码| 国产精品第一区揄拍无码| 中文字幕乱偷无码av先锋蜜桃| 亚洲AV无码久久久久网站蜜桃 | 国产精品亚洲专区无码WEB| 亚洲成A人片在线观看无码不卡 | 国精品无码一区二区三区在线蜜臀| 在线观看免费无码视频| 一本大道无码日韩精品影视_| 国产丝袜无码一区二区三区视频| 国产AⅤ无码专区亚洲AV| 亚洲男人第一无码aⅴ网站| 精品久久久久久无码中文野结衣|