国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-密碼嗅探

瀏覽:84日期:2022-09-11 18:35:18
密碼嗅探

盡管攻擊者通過嗅探(察看)你的用戶和應(yīng)用間的網(wǎng)絡(luò)通信并不專門用于訪問控制,但要意識到數(shù)據(jù)暴露變得越來越重要,特別是對于驗證信息。

使用SSL可以有效地防止HTTP請求和回應(yīng)不被暴露。對任何使用https方案的資源的請求可以防止密碼嗅探。最好的方法是一直使用SSL來發(fā)送驗證信息,同時你可能還想用SSL來傳送所有的包含會話標(biāo)識的請求以防止會話劫持。

為防止用戶驗證信息不致暴露,在表單的action屬性的URL中使用https方案如下:

CODE:

<form action='https://example.org/login.php' method='POST'>

<p>Username: <input type='text' name='username' /></p>

<p>Password: <input type='password' name='password' /></p>

<p><input type='submit' /></p>

</form>

高度推薦在驗證表單中使用POST方法,這是因為無論是否你使用了SSL,這樣做與GET方法相比,驗證信息較少暴露。

盡管這樣做只是為了保護用戶的驗證信息不被暴露,但你還是應(yīng)該同時對HTML表單使用SSL。這樣做不是出于技術(shù)上的原因,但是用戶在看到表單被SSL所保護時,在輸入驗證信息時會感覺更為舒坦(見圖7-1)。

圖 7-1. 大多數(shù)瀏覽器在當(dāng)前資源被SSL所保護時會顯示一個鎖形圖標(biāo)

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 久久久精品免费视频 | 天天激情站| 精品午夜寂寞影院在线观看 | 久久久www免费人成看片 | 亚洲视频中文 | 纯欧美一级毛片免费 | 成人在线综合 | 亚洲精品不卡午夜精品 | 干欧美女人 | 宅男69免费永久网站 | 亚洲午夜网 | 农村寡妇野外情一级毛片 | 国产精品欧美亚洲韩国日本不卡 | 日本乱人伦在线观看免费 | 国产亚洲精品午夜一区 | 成年美女黄网站色大 | 国产精品久久不卡日韩美女 | 日韩欧美不卡一区二区三区 | 国产精品美女视视频专区 | 亚洲在线高清 | 免费在线观看的毛片 | 黄色a一片| 一级视频免费观看 | 99精品欧美一区二区三区美图 | 亚洲欧美专区精品久久 | 亚洲精品一区二区三区在线播放 | 亚洲欧美小视频 | 亚洲mm8成为人影院 亚洲m男在线中文字幕 | 日产日韩亚洲欧美综合搜索 | 97在线播放 | 免费观看欧美一级毛片 | 久久久久国产精品免费网站 | 精品香蕉99久久久久网站 | 国产成人一区二区三区在线视频 | 欧美日韩午夜视频 | 成人免费视频在线 | 国产一级特黄a大片99 | 99国产精品免费观看视频 | 99久久99热精品免费观看国产 | 欧美一级在线 | cao草棚视频网址成人 |