史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   網路疑難應用技術研討區 (http://forum.slime.com.tw/f47.html)
-   -   免KEY IN 帳號密碼 (http://forum.slime.com.tw/thread190588.html)

kim090 2006-11-01 11:48 AM

免KEY IN 帳號密碼
 
各位大大
我突發奇想,在登錄yahoo信箱時需要輸入帳號密碼,那帳號密碼可不可以直接編寫在網址欄上利用網址輸入就不用每次都需要輸入帳號密碼直接連結就可以上??

飛鳥 2006-11-01 02:37 PM

應該是不行的

一般的網頁資料傳遞,有post和get兩種,你所說的像史萊姆網址的後面?t=3421&m=12342

這是get的方式傳送,但post就不行了,所以yahoo在安全考量方面,應該用使用post方式傳送的

因為get方式很容易被連續輸入的方式來猜密碼
http://mail.yahoo.com.tw/123.php?acc=kim090&passwd=001
http://mail.yahoo.com.tw/123.php?acc=kim090&passwd=001
http://mail.yahoo.com.tw/123.php?acc=kim090&passwd=002
http://mail.yahoo.com.tw/123.php?acc=kim090&passwd=003
http://mail.yahoo.com.tw/123.php?acc=kim090&passwd=004
...
..
.
只要寫一個程式就可以了

還有一些人會把他加入我的最愛,如果別人拿到這個連結,就可以用的帳號了,所以,應該是不行的

所以我猜是用post傳送的


所有時間均為台北時間。現在的時間是 10:32 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1