>
威锋网passport设计缺陷,输入任一威锋网注册用户的用户名,可获取用户注册邮箱等私密信息
因受众人群特征明显,在移动互联网热潮下可能促使某些 恶意获取用户资料
如下图:
漏洞修复方案:
为保证体验,建议加密用户部分信息
相关文章