Skip to content
  • 版块
  • 最新
  • 标签
  • 热门
  • 用户
  • 群组
皮肤
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠
品牌标识

AIRIOT智慧系统搭建平台经验交流

  1. 主页
  2. 产品需求
  3. 希望更改空间管理的登录失败提示

希望更改空间管理的登录失败提示

已定时 已固定 已锁定 已移动 产品需求
帖子 发布者 浏览
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • A 离线
    A 离线
    ane
    写于 最后由 编辑
    #1

    cd492ab1-c704-4e25-99f1-fa695dfb9492-image.png

    如图,公司搞漏洞扫描时提出的这个漏洞。攻击者可利用“用户名错误”这一提示确定用户名存在。

    希望空间管理因用户名或密码错误导致的登录失败均提示为“用户名或密码错误”。

    Zhang书书Z 1 条回复 最后回复
    0
  • Zhang书书Z 离线
    Zhang书书Z 离线
    Zhang书书
    写于 最后由 Zhang书书 编辑
    #2

    如果在数据库中没有查询到此用户,系统也会提示“用户名错误”

    1 条回复 最后回复
    0
  • 182016180171 离线
    182016180171 离线
    18201618017
    写于 最后由 编辑
    #3

    这个是安全漏洞,无论是用户名或者密码错误都不能明确提示,有安全隐患的,这个建议提个优化吧!

    1 条回复 最后回复
    0
  • Zhang书书Z 离线
    Zhang书书Z 离线
    Zhang书书
    写于 最后由 编辑
    #4

    可以的,,,,,

    1 条回复 最后回复
    0
  • Zhang书书Z 离线
    Zhang书书Z 离线
    Zhang书书
    在 中回复了 ane 最后由 Zhang书书 编辑
    #5

    @ane airiot.tech/req
    访问此链接填写一下信息,我们这边提个优化

    A 1 条回复 最后回复
    0
  • A 离线
    A 离线
    ane
    在 中回复了 Zhang书书 最后由 编辑
    #6

    @Zhang书书 好的

    1 条回复 最后回复
    0

  • 登录

  • 没有帐号? 注册

  • 登录或注册以进行搜索。
  • 第一个帖子
    最后一个帖子
0
  • 版块
  • 最新
  • 标签
  • 热门
  • 用户
  • 群组