问题描述
1、sql注入漏洞2、xss攻击(保存了危险的字符串)3、文件上传格式、大小未限制(字节数过大的文件,压缩文件、脚本文件等)4、未加密的登陆密码、以及相关的敏感字段,身份证号,银行卡号等5、viewstate参数未加密6、url重定向7、password自动填写
解决方案
解决方案二:
password自动填写是浏览器提供的功能,个人觉得不应该把它算作是什么问题,用户想不想用自己支设置浏览器就好了
解决方案三:
数据记录清除防密码复制、粘贴
解决方案四:
DDos攻击。
解决方案五:
这些很常见呀
解决方案六:
是常见的网站安全问题呀!
时间: 2025-01-21 07:08:26