測試網站可能會發現的問題整理。

2019-09-18    分類: 網站建設

測試網站可能會發現的問題整理

1.1 ?引用了低版本的jQuery

問題描述:測試發現,網站引用的jQuery版本太低,存在安全隱患,截圖如下:

測試網站可能會發現的問題整理。

?

圖 一.1 ?jQuery版本過低

風險程度:中等

風險分析:低版本的jQuery存在跨站腳本攻擊等漏洞,建議使用最新版本的jQuery。

.1.2 ?用戶名密碼明文傳輸

問題描述:經測試發現,在用戶登陸過程中,用戶名和密碼等敏感數據采用明文方式傳輸,使用burpsuite工具攔截HTTP請求包可查看到明文的用戶名和密碼,如下圖所示:

1 ?明文傳輸

風險程度:輕度

風險分析:攻擊者可使用中間人攻擊,嗅探到用戶賬號和密碼,造成用戶信息泄露。?

2 ?安全建議

2.1 ?引用了低版本的jQuery

建議使用最新版本的jQuery,jQuery最新版本下載地址為http://code.jquery.com/jquery-2.2.0.min.js。

2.2 ?用戶名密碼明文傳輸

1)?對敏感信息系統,建議使用SSL加密傳輸;

2)?對于用戶密碼、賬號等關鍵字段,在應用層進行加密,盡量使用公認的高安全級別的加密算法,如SHA-256、3DES等。

網站標題:測試網站可能會發現的問題整理。
文章轉載:http://m.kartarina.com/news39/80489.html

成都網站建設公司_創新互聯,為您提供微信公眾號域名注冊虛擬主機網站導航網站營銷網站設計公司

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

網站托管運營
主站蜘蛛池模板: 亚洲精品无码成人片久久| 精品无码专区亚洲| 中文字幕无码无码专区| 无码国内精品久久人妻| 日韩毛片免费无码无毒视频观看| 熟妇人妻系列av无码一区二区| 无码中文人妻视频2019| 无码人妻一区二区三区免费视频 | 亚洲中文久久精品无码1| 亚洲AV无码专区日韩| 亚洲av日韩aⅴ无码色老头| 亚洲av日韩av无码| 精品人体无码一区二区三区 | 少妇无码太爽了在线播放| 99久久国产热无码精品免费| 国精品无码A区一区二区| 午夜无码人妻av大片色欲| 亚洲精品无码少妇30P| 亚洲的天堂av无码| 亚洲av无码片在线播放| 日韩精品无码免费专区网站| 国产精品热久久无码av| (无码视频)在线观看| 国产久热精品无码激情| 亚洲av永久无码精品网址| 无码人妻一区二区三区免费手机| 无码人妻黑人中文字幕| 久久午夜夜伦鲁鲁片无码免费| 亚洲精品成人无码中文毛片不卡| 无码日韩精品一区二区人妻| 成人免费无码大片A毛片抽搐色欲| 亚洲欧洲免费无码| 亚洲AV无码XXX麻豆艾秋| 亚洲中文字幕无码av永久| av无码免费一区二区三区| 亚洲精品无码日韩国产不卡av| 影音先锋中文无码一区| 亚洲日韩精品无码专区加勒比| 亚洲精品无码mⅴ在线观看| 无码人妻精品一二三区免费| 人妻少妇伦在线无码|