跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 发现 github 在登录/session 的时候,直接提交了裸密码!
未分類
5 4 月 2021

发现 github 在登录/session 的时候,直接提交了裸密码!

发现 github 在登录/session 的时候,直接提交了裸密码!

資深大佬 : mengjue 0

发现 github 在登录/session 的时候,直接提交了裸密码!

大佬有話說 (4)

  • 資深大佬 : Livid

    在 https 尤其是 hsts 链接里只有你自己和服务器端可以看到这个密码。

  • 資深大佬 : namelosw

    不然呢…

  • 主 資深大佬 : mengjue

    企业里域内管理的计算机都会被看到,因为被信任了私有根证书。

  • 資深大佬 : codehz

    前端搞骗自己的加密也是没有用的,顶多增加别人攻击成本(如果 https 不起作用,比如企业根证书),攻击者可以直接更改你的 js 拿密码

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具