12
返回列表 发帖
楼主: klo

[求助] discuz3.4登陆页面输入账户密码后,网页能明文分析出账户密码

8

主题

29

回帖

47

积分

初学乍练

贡献
1 点
金币
5 个
发表于 2023-8-4 17:01:10 来自手机 | 查看全部
klo 发表于 2023-8-4 15:06
做个渗透账号密码都明文显示出来了,这种安全隐患很大啊

一般渗透都会去渗透服务端吧,客户端如果被干了也没用的。比如某台电脑上有啥木马,然后在上面输密码导致号被盗掉,这不能怪网站的。
回复

使用道具 举报

12

主题

1655

回帖

2791

积分

Giter

贡献
147 点
金币
359 个
发表于 2023-8-4 17:03:09 | 查看全部
klo 发表于 2023-8-4 15:06
做个渗透账号密码都明文显示出来了,这种安全隐患很大啊

安全隐患很大?
这么做完全没有安全问题。你说的控制台那是你自己的电脑,只有你自己能看见。
开启https以后,除了你自己和网站服务器以外的任何第三方都看不见你的密码。

不要尝试使用掩耳盗铃的方法对密码进行所谓的加密,你的防护目标不是已经知道密码的自己本人。
如果想了解技术细节,可以尝试翻翻以前的帖子,到目前为止本站还没有人成功提出一种具备防护作用的前端加密方案。

https就是解决安全加密问题的,全世界的安全专家合力打造的解决方案,留一个普通人都能一眼看出来的安全隐患在里面,你觉得可能么?放心用就是了。
回复

使用道具 举报

12

主题

1655

回帖

2791

积分

Giter

贡献
147 点
金币
359 个
发表于 2023-8-6 05:41:38 | 查看全部
哈哈哈哈6 发表于 2023-8-4 16:59
找不到了,本来X3.4里面站点功能有这个。登录密码加密。X3.5好像没了。

移除了,因为这个功能不但起不到安全作用,反而可能造成安全隐患。
回复

使用道具 举报

0

主题

1

回帖

6

积分

初学乍练

贡献
0 点
金币
5 个
发表于 2023-8-8 15:04:41 | 查看全部
登录密码加密
回复

使用道具 举报

18

主题

2126

回帖

3217

积分

应用开发者

贡献
70 点
金币
629 个
QQ
发表于 2023-8-8 15:13:58 | 查看全部
F12 后 自己看到自己提交的明文密码 逻辑没毛病 何来安全问题?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-5-9 17:10 , Processed in 0.071361 second(s), 27 queries .

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表