首页
网站建设
网站案例
网站报价
App/小程序
网站推广
建站动态
关于甜饶莲
×
135-18219792
昆明甜饶莲建站动态
甜饶莲根据您的个性需求进行定制 先人一步 抢占小程序红利时代
深圳网站设计谈验证机制执行缺陷之不安全的证书存储
如果应用程序以不安全的方式存储登录证书,那么,即使验证过程本身并不存在缺陷,登录机制的安全也会被削弱。
Web应用程序常常以危险的方式将用户证书存储在数据库中,这包括以文明形式存储密码。但是,即使使用MD5或SH-1等标准算法对密码进行散列处理,攻击者仍然可以再预先计算的散类值数据库中查找到散列。因为应用程序使用的数据库账户必须能够随时读/写这些证书,攻击者可以利用应用程序中的许多漏洞进行访问这些证书,例如,命令、SQL注入漏洞或访问控制漏洞。
分析应用程序中所有与验证有关的功能以及任何与用户维护有关的功能。如果发现任何想客户端返回用户密码的情况,即表明应用程序并未以安全的方式保存密码,或者密码以明文的方式呈现,或应用程序使用了原加密形式保存密码。
如果发现应用程序中存在任何一种任意命令或查询执行漏洞,设法确定应用程序将用户证书保存在数据库或文件系统的什么位置。
重庆网站制作
,
成都建站公司
,
深圳做网站的公司
,
深圳网站优化
,
眉山网页设计
——
创新互联科技有限公司
本文名称:
深圳网站设计谈验证机制执行缺陷之不安全的证书存储
文章源于:
http://www.kmfynas.com/view/169125.html
其他资讯
go语言数组输出表格 go 打印数组
php存储在数据库中 PHP读取数据库
oracle如何监控io oracle如何监控回退段的使用
c语言随机数函数有哪些 c语言中生成随机数函数
php服务端返回数据库 php从数据库获取数据
网站建设专属方案
网站定制化设计
7X24小时服务
N对管家服务
让你的专属顾问为你服务
立即联系
首页
电话
微信
联系