1、短信驗(yàn)證碼可爆破
2、短信驗(yàn)證碼顯示在獲取驗(yàn)證碼請(qǐng)求的回顯中
3、注冊(cè)手機(jī)號(hào)及短信驗(yàn)證碼未進(jìn)行匹配性驗(yàn)證
4、用戶名、手機(jī)號(hào)碼、短信驗(yàn)證碼三者沒有進(jìn)行匹配性驗(yàn)證
5、短信驗(yàn)證碼的驗(yàn)證在本地客戶端進(jìn)行驗(yàn)證
6、重置步驟未進(jìn)行校驗(yàn)
7、重置請(qǐng)求未驗(yàn)證身份
8、登錄成功修改密碼功能平行越權(quán)
9、未校驗(yàn)身份信息的唯一標(biāo)識(shí)cookie信息