色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

PHP安全-密碼嗅探

瀏覽:72日期:2022-09-11 18:35:18
密碼嗅探

盡管攻擊者通過嗅探(察看)你的用戶和應用間的網絡通信并不專門用于訪問控制,但要意識到數據暴露變得越來越重要,特別是對于驗證信息。

使用SSL可以有效地防止HTTP請求和回應不被暴露。對任何使用https方案的資源的請求可以防止密碼嗅探。最好的方法是一直使用SSL來發送驗證信息,同時你可能還想用SSL來傳送所有的包含會話標識的請求以防止會話劫持。

為防止用戶驗證信息不致暴露,在表單的action屬性的URL中使用https方案如下:

CODE:

<form action='https://example.org/login.php' method='POST'>

<p>Username: <input type='text' name='username' /></p>

<p>Password: <input type='password' name='password' /></p>

<p><input type='submit' /></p>

</form>

高度推薦在驗證表單中使用POST方法,這是因為無論是否你使用了SSL,這樣做與GET方法相比,驗證信息較少暴露。

盡管這樣做只是為了保護用戶的驗證信息不被暴露,但你還是應該同時對HTML表單使用SSL。這樣做不是出于技術上的原因,但是用戶在看到表單被SSL所保護時,在輸入驗證信息時會感覺更為舒坦(見圖7-1)。

圖 7-1. 大多數瀏覽器在當前資源被SSL所保護時會顯示一個鎖形圖標

標簽: PHP
相關文章:
主站蜘蛛池模板: 亚洲最大成人 | 欧美亚洲国产日韩一区二区三区 | 欧美午夜a级精美理论片 | 免费看裸色 | fefe66免费毛片你懂的 | 香港经典毛片a免费观看 | 日本三级香港三级人妇99视 | 国产成人一级片 | 男人的天堂在线免费视频 | 日韩欧美综合在线二区三区 | 色综合久久久久久888 | 1024手机基地在线看手机 | 欧美在线观看高清一二三区 | 全部孕妇毛片丰满孕妇孕交 | 亚洲毛片在线免费观看 | 国产黄色片一级 | 亚洲欧美天堂 | 男性吸女下身的视频 | 九九99九九视频在线观看 | 欧美成人精品不卡视频在线观看 | 国产欧美另类性视频 | 亚洲一区亚洲二区 | 国产成人三级 | 国产黄色三级三级三级 | 国产成人免费福利网站 | 真正全免费视频a毛片 | 国产成年网站v片在线观看 国产成人aa在线视频 | 欧美精品在线一区 | 日本久久精品 | 女人把腿劈开让男人桶的网站 | 撸天堂| 中文字幕一区二区在线播放 | 欧美日韩视频在线第一区二区三区 | 国产免费视屏 | 特黄女一级毛片 | 国产成人精品免费视频大全可播放的 | 亚洲自拍在线观看 | 夜精品a一区二区三区 | 亚洲国产精品一区二区三区久久 | 亚洲一区三区 | 亚洲综合国产一区二区三区 |