私はサイトを持っており、ユーザーがこのアカウントをリセットするには、確認コードがメールで送信されますが、話し合った後、これは大きなセキュリティホールになる可能性があります。使用できる小さなアプリを作成し、サイトがいかに安全でないかを上司に示したいと思います。
基本的に、コードの長さは12文字で、最後の4文字は固定されており、0〜9の16進文字とafのみを使用します。
つまり、私の理論では、ハッカーはユーザー名を知っているので、確認コードをブルートフォース攻撃してユーザーのパスワードを無価値にすることができます。
このようなプログラムの作成を開始するのに適した場所を知っている人はいますか?
コードを使ったプログラミングの質問であることは知っていますが、投稿するのは妥当だと思います。そうでない場合は、質問に答えられる.netプログラミングフォーラムに案内してください。