国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

javascript - 表單提交的時(shí)候密碼驗(yàn)證的問題?

瀏覽:166日期:2023-12-19 16:13:18

問題描述

對表單這一塊不太熟,有以下幾個(gè)疑惑?

1.諸如在登錄驗(yàn)證用戶名和密碼的時(shí)候,二者都是同樣的方式提交到post到服務(wù)器嗎?2.get方式會把參數(shù)暴露到鏈接尾部(實(shí)際上會通過把key鍵值加密然后后端再解密校驗(yàn))?3.現(xiàn)在的表單常規(guī)處理方式是什么樣的?4.密碼校驗(yàn)的時(shí)候,諸如在比對密碼要求密碼中不能是3位同樣的連續(xù)數(shù)字?這個(gè)密碼會存在本地?還是服務(wù)器端來校驗(yàn)

問題解答

回答1:

登錄用戶名驗(yàn)證不是一般都一起post到服務(wù)器么。

get 方法是會把參數(shù)暴露在鏈接尾部,但是瀏覽器本身并沒有任何加密,如果加密需要自己整。

對于一些表單值,是否有效以及非空等,就要在提交前有提示,提升用戶體驗(yàn)。

都要搞,前端是為了用戶體驗(yàn)(發(fā)起請求前就得知問題),后端是為了安全。

企業(yè)級服務(wù)的話上https,不要用明文。

回答2:

假設(shè)用戶名必須在3位以上;密碼再6~32位;驗(yàn)證碼4位;1.點(diǎn)擊登陸的時(shí)候,檢測用戶名長度大于3,密碼長度6~32,驗(yàn)證碼長度4;通過往下走,不通過alert;2.組織參數(shù);post到服務(wù)器,name pwd code3,服務(wù)器接收參數(shù)4.驗(yàn)證嗎長度是否等于4,不等于4,return 驗(yàn)證碼長度異常5.從session中拿code,和參數(shù)code是否一致,不一致return 錯(cuò)誤6.檢測用戶名長度,密碼長度,不對return 錯(cuò)誤7.如果需要對pwd做加密8.從數(shù)據(jù)庫中select name=name,pwd=pwd,有則返回user,沒有返回0

回答3:

GET 是直接把數(shù)據(jù)在URL里顯示;POST 是“掩耳盜鈴”,URL看不到,但是用瀏覽器開發(fā)者工具是能看到的;不管以上哪種,“黑客”通過抓包,也是可以在數(shù)據(jù)傳輸途中拿到明文的數(shù)據(jù);甚至可以對內(nèi)容進(jìn)行篡改/劫持,然后再傳給服務(wù)器,或者直接偽裝成服務(wù)器返回給你假的信息。如果使用HTTPS,那么數(shù)據(jù)傳輸?shù)臅r(shí)候 會先加密,相對安全。至于參數(shù)校驗(yàn),肯定是前后端都需要做的,因?yàn)榍岸说腏S校驗(yàn)很容易被繞過的。

回答4:

get會暴露,post不會。安全點(diǎn)

標(biāo)簽: JavaScript
相關(guān)文章:
主站蜘蛛池模板: 日本wwxx色视频 | 在线a毛片免费视频观看 | 亚洲视频免费播放 | 中国的毛片 | 男女性关系视频免费观看软件 | 亚洲日韩精品欧美一区二区一 | 欧美激情性色生活片在线观看 | 国产情侣自拍网站 | 国产91丝袜在线播放九色 | 国产乱码精品一区二区三区中 | 精品欧美成人高清视频在线观看 | 欧美三级日韩三级 | 国产精品视频久久久 | 国产欧美二区三区 | 夜色www | 国产成人丝袜网站在线观看 | 亚洲欧美视频在线观看 | 欧美一级视频在线 | 韩日一级 | 韩国精品一区视频在线播放 | v片免费看| 亚洲国产第一区二区香蕉日日 | 国产精品亚洲综合久久 | pgone太大了兽王免费视频 | 日韩一级视频在线观看播放 | 亚洲综合成人在线 | 欧美一级毛片一级毛片 | 日韩中文字幕在线看 | 国产成人国产在线观看入口 | 精品国产精品久久一区免费式 | 国产午夜爽爽窝窝在线观看 | 亚洲撸 | 欧美另类视频videosbest18 | 99在线播放 | 国产日韩在线观看视频 | 亚洲成aⅴ人在线观看 | 日韩加勒比在线 | 黄色网址在线免费观看 | 韩国毛片 免费 | 亲子乱子伦xxxxxinin | 在线成人免费观看国产精品 |