网页源代码隐藏域中存在密码

编程知识 更新时间:2023-04-07 13:45:11

测试时遇到的问题

    • 💢会话变量泄漏
    • 💢html中隐藏域hidden

💢会话变量泄漏

漏洞描述:登录、验证等页面的隐藏域中存在密码信息。

测试方法:查看网页源代码,寻找隐藏域中是否存在密码等信息。

风险分析:攻击者通过在局域网中嗅探网络流量,获取明文传输的认证凭证,如用户名密码。

风险等级:
【高危】:隐藏域中存在密码等信息
修复方案:禁止在前端页面中保存密码等敏感信息。

💢html中隐藏域hidden

隐藏域在页面中对于用户是不可见的,在表单中插入隐藏域的目的在于收集或发送信息,以利于被处理表单的程序所使用。

基本语法:

<input type="hidden" name="field_name" value="value"> 

更多推荐

网页源代码隐藏域中存在密码

本文发布于:2023-04-07 13:45:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/5cd9ee797ec063363795fd7cf401d9a8.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:源代码   密码   网页

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!

  • 53496文章数
  • 14阅读数
  • 0评论数