av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-密碼嗅探

瀏覽:101日期:2022-09-11 18:35:18
密碼嗅探

盡管攻擊者通過嗅探(察看)你的用戶和應用間的網(wǎng)絡(luò)通信并不專門用于訪問控制,但要意識到數(shù)據(jù)暴露變得越來越重要,特別是對于驗證信息。

使用SSL可以有效地防止HTTP請求和回應不被暴露。對任何使用https方案的資源的請求可以防止密碼嗅探。最好的方法是一直使用SSL來發(fā)送驗證信息,同時你可能還想用SSL來傳送所有的包含會話標識的請求以防止會話劫持。

為防止用戶驗證信息不致暴露,在表單的action屬性的URL中使用https方案如下:

CODE:

<form action='https://example.org/login.php' method='POST'>

<p>Username: <input type='text' name='username' /></p>

<p>Password: <input type='password' name='password' /></p>

<p><input type='submit' /></p>

</form>

高度推薦在驗證表單中使用POST方法,這是因為無論是否你使用了SSL,這樣做與GET方法相比,驗證信息較少暴露。

盡管這樣做只是為了保護用戶的驗證信息不被暴露,但你還是應該同時對HTML表單使用SSL。這樣做不是出于技術(shù)上的原因,但是用戶在看到表單被SSL所保護時,在輸入驗證信息時會感覺更為舒坦(見圖7-1)。

圖 7-1. 大多數(shù)瀏覽器在當前資源被SSL所保護時會顯示一個鎖形圖標

標簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 国产在线第一页 | 亚洲视频在线免费观看 | 久久久精品在线观看 | 国产一区在线播放 | 日韩高清在线 | 超碰免费人人 | 色激情网 | 久久中文视频 | 91成人亚洲 | 中文字幕在线观看亚洲 | 欧美精品色 | 日韩精品一区二区视频 | 久久精品在线观看 | 欧美日韩中文在线 | 免费亚洲婷婷 | 超碰人人干 | 国产成人精品一区二区三区福利 | 国产www视频 | 天堂av在线资源 | 亚洲精品免费视频 | 国产黄网 | 国产第三页 | 亚洲精品999 | 福利在线观看 | 精品伊人久久 | 99精品视频免费观看 | 国产一区在线看 | 久久都是精品 | 毛片久久久 | 国产午夜激情 | 国产精品1234 | 国产精品福利一区 | 成人福利网 | av噜噜噜 | 精品一区二区在线播放 | 一级黄色录相 | 久久精品视频免费看 | 国产精品一区二区三 | 亚洲三级网站 | 亚洲成人日韩 | 国产一区精品视频 |