首页 > 试题广场 >

请分析滴滴出行APP的登录功能可能面临的安全风险或漏洞,并提

[问答题]
请分析滴滴出行APP的登录功能可能面临的安全风险或漏洞,并提供相应的解决方案。
 1. 暴力破解用户名和密码。
         登录失败后写入登录日志,1小时内最多尝试5次。
2. 重放攻击中间人截获数据包,修改后再另一台手机重复发送给服务器。
        数据包中包含时间,并校验数据包完整性。
3. SQL注入攻击
        使用安全函数转义。
4. 密码泄露
        加密传输登录信息。
发表于 2019-04-16 10:50:09 回复(0)