<ruby id="bdb3f"></ruby>

    <p id="bdb3f"><cite id="bdb3f"></cite></p>

      <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
        <p id="bdb3f"><cite id="bdb3f"></cite></p>

          <pre id="bdb3f"></pre>
          <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

          <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
          <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

          <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                <ruby id="bdb3f"></ruby>

                合規國際互聯網加速 OSASE為企業客戶提供高速穩定SD-WAN國際加速解決方案。 廣告
                >[danger]密碼明文傳輸 密碼明文傳輸是比較常見的高危漏洞,安全評測監測的主要方案是在表單頁面匹配Http響應內容中是否包含username或password類似的關鍵字。通常此類的漏洞有兩種處理方案: 1、部署安全證書,使用Https加密協議傳輸數據(在政務內網基本上此方案不可行) 2、代碼層面處理 (1)、登錄頁面不能使用表單; (2)、登錄賬號、密碼表單元素使用的名稱不能撞槍口(username,password之類的) (3)、不使用submit按鈕,替代的使用button按鈕,使用JS提交; (4)、提交之前對輸入的賬號、密碼使用客戶端JS加密傳輸(因為需要在服務端解密,使用可逆加密即可) HTML代碼部分如下圖: ![](https://img.kancloud.cn/42/be/42bea00f4289ef28bc1488b680303a13_1275x771.png) JS部分代碼: ![](https://img.kancloud.cn/e8/12/e812c8f96df096b9aadf336c9168b527_864x855.png) ![](https://img.kancloud.cn/37/b4/37b40da712c27bf29dc8fdab12012061_860x809.png)
                  <ruby id="bdb3f"></ruby>

                  <p id="bdb3f"><cite id="bdb3f"></cite></p>

                    <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
                      <p id="bdb3f"><cite id="bdb3f"></cite></p>

                        <pre id="bdb3f"></pre>
                        <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

                        <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
                        <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

                        <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                              <ruby id="bdb3f"></ruby>

                              哎呀哎呀视频在线观看