mengjue

发现 github 在登录/session 的时候,直接提交了裸密码!

  •  
  •   mengjue · Apr 1, 2021 · 2075 views
    This topic created in 1893 days ago, the information mentioned may be changed or developed.

    img

    Livid
        1
    Livid  
    MOD
    PRO
       Apr 1, 2021 via iPhone
    在 https 尤其是 hsts 链接里只有你自己和服务器端可以看到这个密码。
    namelosw
        2
    namelosw  
       Apr 1, 2021
    不然呢…
    mengjue
        3
    mengjue  
    OP
       Apr 1, 2021
    企业里域内管理的计算机都会被看到,因为被信任了私有根证书。
    codehz
        4
    codehz  
       Apr 1, 2021 via Android   ❤️ 1
    前端搞骗自己的加密也是没有用的,顶多增加别人攻击成本(如果 https 不起作用,比如企业根证书),攻击者可以直接更改你的 js 拿密码
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5230 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 46ms · UTC 01:13 · PVG 09:13 · LAX 18:13 · JFK 21:13
    ♥ Do have faith in what you're doing.