在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java/ 為什么在登錄狀態(tài)下重新設(shè)置密碼時,需要輸入舊密碼(如圖)...(是為了防止橫向越

為什么在登錄狀態(tài)下重新設(shè)置密碼時,需要輸入舊密碼(如圖)...(是為了防止橫向越權(quán)?)

其中,前端接口:

登錄中狀態(tài)重置密碼 /user/reset_password.do
request
    passwordOld,passwordNew

圖片描述

回答
編輯回答
澐染
  1. 如果不要求輸入當(dāng)前密碼,如果你賬號未退出登錄,那么任何人都可以直接操作你的網(wǎng)頁把你的密碼修改了;
  2. 服務(wù)端實(shí)際上根據(jù)sessionid來判斷是否登錄,如果sessionid被非法截取,是否我也是可以直接不輸入密碼偽造重置密碼,從而達(dá)到修改你密碼的目的?
2018年7月28日 05:17