色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

PHP安全-平衡風(fēng)險(xiǎn)與可用性

瀏覽:116日期:2022-09-12 10:12:45
平衡風(fēng)險(xiǎn)與可用性

用戶操作的友好性與安全措施是一對(duì)矛盾,在提高安全性的同時(shí),通常會(huì)降低可用性。在你為不合邏輯的使用者寫代碼時(shí),必須要考慮到符合邏輯的正常使用者。要達(dá)到適當(dāng)?shù)钠胶獾拇_很難,但是你必須去做好它,沒有人能替代你,因?yàn)檫@是你的軟件。

盡量使安全措施對(duì)用戶透明,使他們感受不到它的存在。如果實(shí)在不可能,就盡量采用用戶比較常見和熟悉的方式來(lái)進(jìn)行。例如,在用戶訪問受控信息或服務(wù)前讓他們輸入用戶名和密碼就是一種比較好的方式。

當(dāng)你懷疑可能有非法操作時(shí),必須意識(shí)到你可能會(huì)搞借。例如,在用戶操作時(shí)如果系統(tǒng)對(duì)用戶身份有疑問時(shí),通常用讓用戶再次錄入密碼。這對(duì)于合法用戶來(lái)說(shuō)只是稍有不便,而對(duì)于攻擊者來(lái)說(shuō)則是銅墻鐵壁。從技術(shù)上來(lái)說(shuō),這與提示用戶進(jìn)行重新登錄基本是一樣的,但是在用戶感受上,則有天壤之別。

沒有必要將用戶踢出系統(tǒng)并指責(zé)他們是所謂的攻擊者。當(dāng)你犯錯(cuò)時(shí),這些流程會(huì)極大的降低系統(tǒng)的可用性,而錯(cuò)誤是難免的。

在本書中,我著重介紹透明和常用的安全措施,同時(shí)我建議大家對(duì)疑似攻擊行為做出小心和明智的反應(yīng)。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 极品欧美 | 91久久另类重口变态 | 成人精品一区二区三区中文字幕 | 久久免费黄色 | 亚洲成人第一 | 九九热精 | 成人精品第一区二区三区 | 精品高清国产a毛片 | 91啦中文成人| a级国产乱理伦片在线 | 欧美国产永久免费看片 | 在线成人天天鲁夜啪视频 | 日本久久伊人 | 久久国产欧美日韩精品免费 | 欧美日韩亚洲另类 | 亚洲视频免费看 | 国产成 人 综合 亚洲绿色 | 日韩欧美精品一区二区三区 | 国产高清一区二区三区视频 | 男女性高爱潮免费网站 | 亚洲精品一二三 | 国产在线播放成人免费 | 欧美日韩国产在线观看一区二区三区 | 国产妇乱子伦视频免费 | 久久精品国产国产 | a毛片全部播放免费视频完整18 | 亚洲深夜| 欧美在线视频精品 | 久久精品国产亚洲a | 欧美激情精品久久久久久久久久 | a级精品九九九大片免费看 a级毛片免费观看网站 | 真正国产乱子伦高清对白 | 114一级毛片免费 | 成人高清视频在线观看 | 亚洲理论欧美理论在线观看 | 老司机午夜精品网站在线观看 | 亚洲第一综合网站 | 国产激爽大片在线播放 | 欧美性69 | 日韩免费专区 | 午夜爱爱毛片xxxx视频免费看 |