日前,360安全中心发布安全警报称,目前有少量互联网站存在“登录漏洞”,会导致其用户的账号和密码在登录网站时泄露在网址中,存在一定安全风险。 网站存在“登录漏洞”,就相当于一个人把银行卡号、密码以及开户银行都记在一张纸条上。这是一种极不合理的保密方式,如果整张纸条丢了,就会使自己的财产面临失窃的危险。安全专家石晓虹博士表示,这些网站的“登录漏洞”是因为采用了HttpGet的方式在用户登录时进行身份验证,只要关闭这项登录方式,改用安全性更高的HttpPost方式,就能修复网站的“登录漏洞”。 宗欣
时间: 2024-10-02 15:31:14