今天发现之前瑞乐做的登录和注册居然都是用的get请求,瞬间出了一身冷汗.
2015-06-02 16:28
309 查看
今天发现之前瑞乐做的登录和注册居然都是用的get请求,瞬间出了一身冷汗.
然后迅速的让晓勇改成post请求了.
不然我觉得凡是有点抓包能力的人抓到我们登录和注册这么涉及安全的东西居然用的是get请求,不知道得多鄙视我们呢.
不过这个倒也怪不了瑞乐.毕竟当时她都还只是实习.暂时不会想到web安全这方面的东西上面去.
然后迅速的让晓勇改成post请求了.
不然我觉得凡是有点抓包能力的人抓到我们登录和注册这么涉及安全的东西居然用的是get请求,不知道得多鄙视我们呢.
不过这个倒也怪不了瑞乐.毕竟当时她都还只是实习.暂时不会想到web安全这方面的东西上面去.
相关文章推荐
- Python五子棋的小程序
- 企业知识管理平台如何进行运营推广
- ADB传输图片到手机后如何在图库里显示?
- python使用xmlrpclib模块实现对百度google的ping功能
- 关于通过Date.getTime()得到1970年01月1日0点零分问题验证
- 二元属性的邻近性度量
- java 其他平台 请求 访问 asp.net webservice 返回 500 服务器错误
- 收集的几种搜索引擎算法研究
- 客户管理系统之模块设计(四)
- OpenStack Magnum 项目简介
- Hadoop部署 Ubuntu14.04
- 控件不显示
- 12个进程管理命令介绍
- U盘做完启动盘,如何恢复原始容量
- 利用NABC模型进行竞争性需求分析
- linux进程切换问题
- Jquery+asp.net后台数据传到前台js进行解析的方法
- T 泛型转换
- 本年利润科目设置
- 卷积码BCJR实现