不安全的验证码

1.  客户端问题
 1>客户端生成验证码
   验证码由客户端js生成并且仅仅在客户端用js验证
 2>验证码输出客户端
   输出在html中
   验证码输出在cookie中
2.  服务端
 1>验证码不过期,没有及时销毁会话导致验证码复用
 2>没有进行非空判断
   很多时候,我们会遗留掉了验证过程中验证码为空的情况
3 . 其他类型验证码绕过
 
4.  验证码太简单,容易被机器识别

你可能感兴趣的:(安全,验证码)