Your browser does not seem to support JavaScript. As a result, your viewing experience will be diminished, and you have been placed in read-only mode.
Please download a browser that supports JavaScript, or enable it if it's disabled (i.e. NoScript).
如图,公司搞漏洞扫描时提出的这个漏洞。攻击者可利用“用户名错误”这一提示确定用户名存在。
希望空间管理因用户名或密码错误导致的登录失败均提示为“用户名或密码错误”。
如果在数据库中没有查询到此用户,系统也会提示“用户名错误”
这个是安全漏洞,无论是用户名或者密码错误都不能明确提示,有安全隐患的,这个建议提个优化吧!
可以的,,,,,
@ane airiot.tech/req 访问此链接填写一下信息,我们这边提个优化
@Zhang书书 好的