网页源代码隐藏域中存在密码

简介: 网页源代码隐藏域中存在密码

测试时遇到的问题

💢会话变量泄漏

漏洞描述:登录、验证等页面的隐藏域中存在密码信息。

测试方法:查看网页源代码,寻找隐藏域中是否存在密码等信息。

风险分析:攻击者通过在局域网中嗅探网络流量,获取明文传输的认证凭证,如用户名密码。

风险等级:

【高危】:隐藏域中存在密码等信息

修复方案:禁止在前端页面中保存密码等敏感信息。

💢html中隐藏域hidden

隐藏域在页面中对于用户是不可见的,在表单中插入隐藏域的目的在于收集或发送信息,以利于被处理表单的程序所使用。

基本语法:

<input type="hidden" name="field_name" value="value"> 



相关文章
修改浏览器里网页头部小图标傻瓜式教程
修改浏览器里网页头部小图标傻瓜式教程
772 0
修改浏览器里网页头部小图标傻瓜式教程
|
5月前
|
前端开发 JavaScript
前端JS控制网页复制粘贴
前端JS控制网页复制粘贴
|
6月前
|
数据安全/隐私保护
自定义密码访问跳转页面HTML源码
自定义密码访问跳转页面HTML源码,源码由HTML+CSS+JS组成,记事本打开源码文件可以进行内容文字之类的修改,双击html文件可以本地运行效果,也可以上传到服务器里面,重定向这个界面
82 0
自定义密码访问跳转页面HTML源码
|
9月前
|
搜索推荐 前端开发 UED
html页面实现自动适应手机浏览器(一行代码搞定)
html页面实现自动适应手机浏览器(一行代码搞定)
775 0
怎么禁止浏览器自动填充账号密码?
怎么禁止浏览器自动填充账号密码?
253 0
怎么禁止浏览器自动填充账号密码?
|
前端开发 应用服务中间件 测试技术
Nginx配置下载附件让浏览器提示用户是否保存
Nginx配置下载附件让浏览器提示用户是否保存
129 0
修改浏览器主页的代码!!!!!!!!!!!!!!!
修改浏览器主页的代码!!!!!!!!!!!!!!!
157 0
|
PHP
织梦显示模板的PHP代码
织梦显示模板的PHP代码
118 0
火狐浏览器将网页保存为pdf
火狐浏览器将网页保存为pdf
457 0
火狐浏览器将网页保存为pdf
|
Linux
上传网页后遇到网页乱码问题
上传网页后,打开网站碰到了乱码问题: 把Linux的默认编码调整: 代码如下: #vi    /etc/sysconfig/i18n LANG="zh_CN.
1315 0