CNDEV
...
...
账号
登
登录
先
先随便看看
中国开发网
: 论坛:
程序员情感CBD
: 贴子 503507
Miracle
·
2007-04-23 05:07:52
·
阅读: 298
这个人是白痴
<空>
相关信息:
工行的新登陆方式似乎不错,比以前安全了些
(57字)
(
DeepBlue
[465]
2007-04-22 15:44
)
留在银行的确认信息?每次都一样?
(10字)
(
haitao
[343]
2007-04-22 15:53
)
这的确是漏洞,如果我看了N个人的确认信息后,就能知道要向不同的用户提示什么了,这在VISA的新验证机制上也有这个问题。
(空) (
没脾气2x
[298]
2007-04-23 10:45
)
我页发现了。如果预留信息跟密码一样,麻烦就大了。
(空) (
疯子张
[290]
2007-04-23 12:48
)
靠,这预留信息不是为了提示密码的……
(空) (
没脾气2x
[294]
2007-04-23 12:51
)
我的意思,如果有人的密码就是预留信息(这种可能性还是比较大的),怎么办?
(空) (
疯子张
[278]
2007-04-23 13:06
)
这个人是白痴
(空) (
Miracle
[297]
2007-04-23 13:07
)
工行是大白痴.
(空) (
xiaolongren
[323]
2007-04-23 13:16
)
工行应有提示并判断这个提示不充许与密码相同
(47字)
(
没脾气2x
[346]
2007-04-23 13:12
)
这个是不是与“发贴时显示几个验证数字的图片,要求发贴者同时输入图片里的数字”是一个目的?
(10字)
(
haitao
[336]
2007-04-23 13:15
)
不好意思。我没有工行卡,工行的我没试。VISA的这种验证是为了……
(143字)
(
没脾气2x
[445]
2007-04-23 13:20
)
伪造网站可以在用户登录时,凭用户的卡号先去真正的工行网站取得这个以前预留的工行的自我提示。。。。
(37字)
(
haitao
[370]
2007-04-23 13:26
)
这个提示伪造的网站应不能动态获得,忘了用了什么技术手段了。但是用小工是没问题的,只是不能实时。
(22字)
(
没脾气2x
[384]
2007-04-23 13:29
)
这个提示 是文字格式还是已经转为图片格式的?
(37字)
(
haitao
[376]
2007-04-23 13:35
)
强!我看 haitao 的贴,一开始还以为是服务器端去读工行网站取得信息再返回给客户端。原来直接在客户端用JS搞定。
(空) (
pcplayer
[331]
2007-04-23 13:37
)
其实,图片也一样。反正复制过来就行了。
(空) (
pcplayer
[295]
2007-04-23 13:38
)
欢迎光临本社区,您还没有登录,不能发贴子。请在
这里登录