web应用登录存在尽弱口令

描述:

通过用户名、密码字典多次尝试目标站点的登录,猜测出可用于登录该站点的用户名、口令。由于未限制登录错误次数,所以可以通过枚举尝试登录。

 

建议:

1.限制用户错误登录的次数,当超过错误登录次数,锁定该账户。

2.增加口令的复杂度

(1)对于用户注册的口令,建议制定注册口令的复杂度要求标准,对于不符合的复杂度要求的口令,不允许该用户进行注册。

(2)对于程序安装过程中出现的默认口令,建议及时对默认口令进行修改。

 

最后欢迎大家访问我的个人网站:1024s

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值