亚洲免费在线视频-亚洲啊v-久久免费精品视频-国产精品va-看片地址-成人在线视频网

您的位置:首頁技術文章
文章詳情頁

PHP安全-密碼嗅探

瀏覽:100日期:2022-09-11 18:35:18
密碼嗅探

盡管攻擊者通過嗅探(察看)你的用戶和應用間的網絡通信并不專門用于訪問控制,但要意識到數據暴露變得越來越重要,特別是對于驗證信息。

使用SSL可以有效地防止HTTP請求和回應不被暴露。對任何使用https方案的資源的請求可以防止密碼嗅探。最好的方法是一直使用SSL來發送驗證信息,同時你可能還想用SSL來傳送所有的包含會話標識的請求以防止會話劫持。

為防止用戶驗證信息不致暴露,在表單的action屬性的URL中使用https方案如下:

CODE:

<form action='https://example.org/login.php' method='POST'>

<p>Username: <input type='text' name='username' /></p>

<p>Password: <input type='password' name='password' /></p>

<p><input type='submit' /></p>

</form>

高度推薦在驗證表單中使用POST方法,這是因為無論是否你使用了SSL,這樣做與GET方法相比,驗證信息較少暴露。

盡管這樣做只是為了保護用戶的驗證信息不被暴露,但你還是應該同時對HTML表單使用SSL。這樣做不是出于技術上的原因,但是用戶在看到表單被SSL所保護時,在輸入驗證信息時會感覺更為舒坦(見圖7-1)。

圖 7-1. 大多數瀏覽器在當前資源被SSL所保護時會顯示一個鎖形圖標

標簽: PHP
相關文章:
主站蜘蛛池模板: 456亚洲视频 | 姐姐真漂亮在线视频中文版 | 欧美一级毛片免费观看视频 | 国产免费专区 | 亚洲国产成人最新精品资源 | 亚洲综合第一欧美日韩中文 | 久久精品免看国产 | 欧美日韩另类在线观看视频 | 一级成人a做片免费 | 亚洲精品综合一区二区三区在线 | 国产精品久久久久久久午夜片 | 免费aⅴ在线| avav男人天堂 | 99视频在线观看高清 | 最新亚洲国产有精品 | 国产亚洲精品久久久久久久 | 美女18网站 | 日韩一区二区在线免费观看 | 美女作爱网站 | 国产情侣普通话刺激对白 | 性久久久久久久久 | 亚洲一一在线 | 亚洲国产精品一区二区不卡 | 免费看岛国视频在线观看 | 国产在线播放一区 | 国产碰碰| 亚洲视频免费播放 | 日韩中文字幕在线视频 | 欧美男人操女人 | 禁止18周岁进入免费网站观看 | 国产精自产拍久久久久久蜜 | aaaaaa精品视频在线观看 | 日韩a级毛片免费视频 | 久久久久爽亚洲精品 | 午夜不卡av免费 | 国产欧美一区二区三区免费看 | 国产精亚洲视频 | 日韩美女视频网站 | 成人91在线 | 国产日本三级欧美三级妇三级四 | 亚洲九九 |