PPTV用户邮箱手机泄漏,能够在攻击中直接获取用户重要信息。访问找回密码页面: 使用test测试帐号,找回密码,在页面显示为正常的加*号的手机信息: 但是在源码中显示了用户真是的邮箱和密码信息: 修复方案: 在服务器端,保存用户重要信息。 |
-
上一篇: 搜狐焦点某站漏洞打包(后台权限泄漏、注入等
下一篇: 融资城多个漏洞导致敏感信息泄露 – 网站安全
PPTV用户邮箱手机泄漏,能够在攻击中直接获取用户重要信息。访问找回密码页面: 使用test测试帐号,找回密码,在页面显示为正常的加*号的手机信息: 但是在源码中显示了用户真是的邮箱和密码信息: 修复方案: 在服务器端,保存用户重要信息。 |
评论前必须登录!
立即登录