久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

PHP安全-密碼嗅探

瀏覽:78日期:2022-09-11 18:35:18
密碼嗅探

盡管攻擊者通過(guò)嗅探(察看)你的用戶和應(yīng)用間的網(wǎng)絡(luò)通信并不專門用于訪問(wèn)控制,但要意識(shí)到數(shù)據(jù)暴露變得越來(lái)越重要,特別是對(duì)于驗(yàn)證信息。

使用SSL可以有效地防止HTTP請(qǐng)求和回應(yīng)不被暴露。對(duì)任何使用https方案的資源的請(qǐng)求可以防止密碼嗅探。最好的方法是一直使用SSL來(lái)發(fā)送驗(yàn)證信息,同時(shí)你可能還想用SSL來(lái)傳送所有的包含會(huì)話標(biāo)識(shí)的請(qǐng)求以防止會(huì)話劫持。

為防止用戶驗(yàn)證信息不致暴露,在表單的action屬性的URL中使用https方案如下:

CODE:

<form action='https://example.org/login.php' method='POST'>

<p>Username: <input type='text' name='username' /></p>

<p>Password: <input type='password' name='password' /></p>

<p><input type='submit' /></p>

</form>

高度推薦在驗(yàn)證表單中使用POST方法,這是因?yàn)闊o(wú)論是否你使用了SSL,這樣做與GET方法相比,驗(yàn)證信息較少暴露。

盡管這樣做只是為了保護(hù)用戶的驗(yàn)證信息不被暴露,但你還是應(yīng)該同時(shí)對(duì)HTML表單使用SSL。這樣做不是出于技術(shù)上的原因,但是用戶在看到表單被SSL所保護(hù)時(shí),在輸入驗(yàn)證信息時(shí)會(huì)感覺更為舒坦(見圖7-1)。

圖 7-1. 大多數(shù)瀏覽器在當(dāng)前資源被SSL所保護(hù)時(shí)會(huì)顯示一個(gè)鎖形圖標(biāo)

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 成人亚洲黄色 | 在线精品国产 | 一区二区精品视频 | 99国产精品久久久久久久久久 | 日韩视频一区二区三区 | 国家aaa的一级看片 操操操夜夜操 | 日本一区二区成人 | 久久草草影视免费网 | а√天堂资源中文最新版地址 | 国产一区亚洲 | 高清一区二区 | 午夜av电影 | av成人一区二区 | 四虎最新网站 | 成人影院在线 | 日本在线不卡视频 | 羞羞视频在线观免费观看 | 欧美色视频在线观看 | 欧美专区在线 | 久久久久久久久久毛片 | 欧美极品一区 | 在线观看a视频 | 日韩大尺度在线观看 | 午夜免费视频网站 | 精品久久久久久久久久久久 | 羞羞视频在线免费观看 | 欧美激情一区二区 | 欧美在线网站 | 日韩精品av一区二区三区 | 中文字幕亚洲欧美 | 日韩成人在线视频 | av手机电影| 成人在线播放网站 | 天天操网址 | 一区二区在线视频 | 欧美日韩高清在线一区 | 成人精品福利视频 | 91免费观看视频 | 亚洲一区二区在线 | 天天碰天天操 | 日韩三级视频 |