邏輯問題是硬傷,
TOM郵箱任意密碼修改秒改
。
選擇密碼找回
使用郵箱收到的驗證碼。此處抓包
得到數(shù)據(jù)如上
修改userid為想要修改的郵箱的地址,
電腦資料
《TOM郵箱任意密碼修改秒改》(http://www.lotusphilosophies.com)。
修改成功。登陸。。
修復(fù)方案:
把這個邏輯理清楚。加個驗證機制吧。
邏輯問題是硬傷,
選擇密碼找回
使用郵箱收到的驗證碼。此處抓包
得到數(shù)據(jù)如上
修改userid為想要修改的郵箱的地址,
修改成功。登陸。。
修復(fù)方案:
把這個邏輯理清楚。加個驗證機制吧。