国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

PHP安全-密碼嗅探

瀏覽:72日期:2022-09-11 18:35:18
密碼嗅探

盡管攻擊者通過嗅探(察看)你的用戶和應用間的網絡通信并不專門用于訪問控制,但要意識到數據暴露變得越來越重要,特別是對于驗證信息。

使用SSL可以有效地防止HTTP請求和回應不被暴露。對任何使用https方案的資源的請求可以防止密碼嗅探。最好的方法是一直使用SSL來發送驗證信息,同時你可能還想用SSL來傳送所有的包含會話標識的請求以防止會話劫持。

為防止用戶驗證信息不致暴露,在表單的action屬性的URL中使用https方案如下:

CODE:

<form action='https://example.org/login.php' method='POST'>

<p>Username: <input type='text' name='username' /></p>

<p>Password: <input type='password' name='password' /></p>

<p><input type='submit' /></p>

</form>

高度推薦在驗證表單中使用POST方法,這是因為無論是否你使用了SSL,這樣做與GET方法相比,驗證信息較少暴露。

盡管這樣做只是為了保護用戶的驗證信息不被暴露,但你還是應該同時對HTML表單使用SSL。這樣做不是出于技術上的原因,但是用戶在看到表單被SSL所保護時,在輸入驗證信息時會感覺更為舒坦(見圖7-1)。

圖 7-1. 大多數瀏覽器在當前資源被SSL所保護時會顯示一個鎖形圖標

標簽: PHP
相關文章:
主站蜘蛛池模板: 国产下药迷倒白嫩丰满美女j8 | 久久99国产亚洲高清观看首页 | 日韩欧美在线观看一区 | 国产萌白酱在线一区二区 | 中文字幕亚洲日本岛国片 | 521av香蕉| 久久三级毛片 | 欧美成人一区二区三区在线视频 | 国产精品国产三级国产专区5o | 美国毛片一级视频在线aa | 欧美视频在线观看网站 | 国产cao| 欧美一级毛片片aa视频 | 国产亚洲精品国产第一 | 理论片亚洲 | 午夜性刺激免费视频 | 久久精品国产99国产精品 | 欧美一级片免费在线观看 | 日本欧美一级二级三级不卡 | 久久欧美久久欧美精品 | 久久99毛片免费观看不卡 | 国产精品国产亚洲精品看不卡 | 久久亚洲精品中文字幕三区 | 亚洲在线观看 | 亚洲网址在线观看 | av亚洲男人天堂 | 久久综合88 | 在线视频第一页 | 最近手机中文字幕1 | 午夜刺激爽爽视频免费观看 | 香港一级特黄高清免费 | 新版天堂资源中文在线 | 欧美成人看片一区二区三区 | 国产免费一级片 | 亚洲免费网 | 久久久久成人精品一区二区 | 一级黄色免费网站 | 国产亚洲欧美一区 | 国产免费观看a大片的网站 国产免费黄色网址 | 亚洲欧洲无码一区二区三区 | 亚洲国产成人私人影院 |