>_root@profile
SECURITY2026-05-125 min read

一次 Web 登录流程安全检查清单

登录流程是 Web 系统最常见、也最容易被忽略细节的入口。下面是一份偏防御视角的检查清单。

认证入口

会话与权限

日志与告警

记录登录失败、异常地区、频繁重置密码等信号,但不要把密码、验证码、完整 Token 写入日志。

← 返回博客列表