(1)在网页中一般不要用记住密码。否则想要知道你的密码很简单。
例子:看样子很安全,别人无法通过这些来获得你的其他密码(尤其是想我这样密码强度不高的人),但是知道要修改前端的选项,你的密码就会被暴露。
原来为:
修改为:
结果是:
这样就可以获取别人的密码来进行穷举攻击。(如:用同样的密码来尝试登陆你的qq之类的事情。)
(1)在网页中一般不要用记住密码。否则想要知道你的密码很简单。
例子:看样子很安全,别人无法通过这些来获得你的其他密码(尤其是想我这样密码强度不高的人),但是知道要修改前端的选项,你的密码就会被暴露。
原来为:
修改为:
结果是:
这样就可以获取别人的密码来进行穷举攻击。(如:用同样的密码来尝试登陆你的qq之类的事情。)