标签: brute-force owasp one-time-password one-time-pad
我们的应用程序中有一项功能,要求在执行某些功能之前要求输入六位数的OTP。它通过短信发送,有效期为5分钟。内部渗透测试表明该漏洞很容易受到暴力攻击。我们可以通过编程方式来防止这种情况发生吗?
答案 0 :(得分:0)