可预测的伪随机数

SonarQube代码质量检查java 在某些对安全性要求比较高的状况下,若是使用了可预测的伪随机数,可能会致使安全漏洞。apache 好比,当可预测的伪随机数做为如下用途时:安全 CSRF令牌(token):若是CSRF令牌的值可预测的话,则攻击者能够发动CSRF(Cross-Site Request Forgery,跨站点伪造请求)攻击。dom 经过email发送的密码重置令牌:可预测的密码令
相关文章
相关标签/搜索