php用appScan扫描后出现的全局验证安全有关问题应该如何解决
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了php用appScan扫描后出现的全局验证安全有关问题应该如何解决,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含1441字,纯文字阅读大概需要3分钟。
内容图文
php用appScan扫描后出现的全局验证安全问题应该怎么解决?
GET edit_info.php?username=18511333333&gender="&birthday=1996-03-02 HTTP/1.1
Accept: application/x-ms-application, image/jpeg, application/xaml+xml, image/gif, image/pjpeg, application/x-ms-xbap, */*
Accept-Language: zh-CN
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0)
Connection: Keep-Alive
Host: cqc.xunsmart.com
HTTP/1.1 200 OK
Connection: close
Date: Sat, 30 May 2015 16:44:31 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
X-Powered-By: PHP/5.2.17
Content-type: text/html
?{"status":"ok","msg":"\u4fee\u6539\u6210\u529f!","data":[{"uid":"256","username":"18511333333","password":"25f9e794323b453885f5181f1b624d0b","myname":"gan<img src=https://www.gxlcms.com/javascript:alert(2707) ","telephone":"18511333333","phone":"","qq":"","birthday":"1992-03-02","gender":"0","fax":"","pic":"","email":"","job":"","seniority":"0","integral":"0","strength":"asdf","ip":"123.1.250.147","time":"2015-05-30 15:05:47","collect":"0","did":"1005","name":"\u7ecf\u8425\u53d1\u5c55\u90e8","open":"0"}]}
------解决思路----------------------
看起来好像是请求这个地址返回了一些关于用户的关键信息(甚至包括密码)
------解决思路----------------------
不要轻信所谓专家危言耸听的结论,要对自己有信心
不要随意的在 url 中附加本不该公开的信息,尽可能的使用 post 或 put 方式传递数据
内容总结
以上是互联网集市为您收集整理的php用appScan扫描后出现的全局验证安全有关问题应该如何解决全部内容,希望文章能够帮你解决php用appScan扫描后出现的全局验证安全有关问题应该如何解决所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。