|
|
1
5
恐怕根本没有什么真正的好处,密码字段在HTML中总是type=“password”,这本身就证明了它的无意义。 其他反对的理由是,任何客户端应用程序都会查看HTTP请求和响应或“密码”输入(仍然可以同时执行这两种操作),中间攻击会查看HTTP/TCP数据包,暴力攻击仍然会使用暴力(尽管为什么他们会暴力地“登录”到站点而不是ssh,我无法打开端口或尝试使用已知的漏洞。 希望有帮助 |
|
|
2
2
这通常是为了避免自动爬行的登录页面,他们可能会暴力。它是否有效值得怀疑;但无论哪种方式,如果你认为它使代码比它应该更复杂,那么它可能不应该在那里。 |
|
|
3
1
你的 任何 IP地址范围内的网站。 我经常在服务器日志中看到攻击试图利用旧的phpMyAdmin漏洞或其他常用服务,即使我的网站上没有任何phpMyAdmin。这很相似。 |
|
|
4
1
默默无闻的安全
is no kind of security
!
如果有人有不同的想法,他们就不必为那些因为“聪明”“安全”而一次又一次被破坏的系统进行修补,因为这些错误的假设“它使它变得不值得”,如果有钱,即使是少量的钱,对世界上的某个人来说也是值得的,有空闲时间,没有其他收入。而这甚至还没有开始涵盖更糟糕的问题,那就是经常被贬低的“脚本小子”的悲伤者,他们黑客只是为了他们的乐趣,造成浩劫。 |
|
|
5
0
另一方面,如果你的密码容易受到字典攻击,那么任何人都不可能像这样破解密码。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |