色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

PHP安全-平衡風險與可用性

瀏覽:104日期:2022-09-12 10:12:45
平衡風險與可用性

用戶操作的友好性與安全措施是一對矛盾,在提高安全性的同時,通常會降低可用性。在你為不合邏輯的使用者寫代碼時,必須要考慮到符合邏輯的正常使用者。要達到適當的平衡的確很難,但是你必須去做好它,沒有人能替代你,因為這是你的軟件。

盡量使安全措施對用戶透明,使他們感受不到它的存在。如果實在不可能,就盡量采用用戶比較常見和熟悉的方式來進行。例如,在用戶訪問受控信息或服務前讓他們輸入用戶名和密碼就是一種比較好的方式。

當你懷疑可能有非法操作時,必須意識到你可能會搞借。例如,在用戶操作時如果系統對用戶身份有疑問時,通常用讓用戶再次錄入密碼。這對于合法用戶來說只是稍有不便,而對于攻擊者來說則是銅墻鐵壁。從技術上來說,這與提示用戶進行重新登錄基本是一樣的,但是在用戶感受上,則有天壤之別。

沒有必要將用戶踢出系統并指責他們是所謂的攻擊者。當你犯錯時,這些流程會極大的降低系統的可用性,而錯誤是難免的。

在本書中,我著重介紹透明和常用的安全措施,同時我建議大家對疑似攻擊行為做出小心和明智的反應。

標簽: PHP
相關文章:
主站蜘蛛池模板: 欧美午夜不卡 | 国产精品拍拍拍福利在线观看 | 一区二区三区四区视频 | 九九九国产在线 | 精品视频自拍 | 萌白酱白丝护士服喷水铁牛tv | 一色屋成人免费精品网站 | 久久国内精品 | 一区二区三区四区视频 | 伊人黄色片| 日本欧美中文 | 亚洲国产国产综合一区首页 | 亚洲va精品中文字幕动漫 | 欧美另类视频在线 | 欧美性色黄大片在线观看 | 俄罗斯aa毛片极品 | 日本免费不卡在线一区二区三区 | 人人99| 精品外国呦系列在线观看 | 亚洲成人美女 | 国产美女无遮挡软件 | 日日摸天天摸狠狠摸视频 | 欧美一级高清免费播放 | 一区二区国产在线播放 | 亚洲免费精品视频 | 性久久久久久久久 | 人妖欧美一区二区三区四区 | 国产人成免费视频 | 亚洲国产一区二区三区a毛片 | 国产福利微拍精品一区二区 | 亚洲国产日韩在线 | 国产黄色免费网站 | 99在线小视频| 日韩一区二区三区在线播放 | 免费观看欧美一级特黄 | 久久精品免费一区二区视 | 男人的天堂2018 | 欧美精品色视频 | 一级爱做片免费观看久久 | 一区二区三区中文国产亚洲 | 日本特一级毛片免费视频 |