文章詳情頁
PHP安全-最小權(quán)限
瀏覽:171日期:2022-09-12 10:18:16
最小權(quán)限
我過去有一輛汽車有一個傭人鑰匙。這個鑰匙只能用來點火,所以它不能打開車門、控制臺、后備箱,它只能用來啟動汽車。我可以把它給泊車員(或把它留在點火器上),我確認(rèn)這個鑰匙不能用于其它目的。
把一個不能打開控制臺或后備箱的鑰匙給泊車員是有道理的,畢竟,你可能想在這些地方保存貴重物品。但我覺得沒有道理的是為什么它不能開車門。當(dāng)然,這是因為我的觀點是在于權(quán)限的收回。我是在想為什么泊車員被取消了開車門的權(quán)限。在編程中,這是一個很不好的觀點。相反地,你應(yīng)該考慮什么權(quán)限是必須的,只能給予每個人完成他本職工作所必須的盡量少的權(quán)限。
一個為什么傭人鑰匙不能打開車門的理由是這個鑰匙可以被復(fù)制,而這個復(fù)制的鑰匙在將來可能被用于偷車。這個情況聽起來不太可能發(fā)生,但這個例子說明了不必要的授權(quán)會加大你的風(fēng)險,即使是增加了很小權(quán)限也會如此。風(fēng)險最小化是安全程序開發(fā)的主要組成部分。
你無需去考慮一項權(quán)限被濫用的所有方法。事實上,你要預(yù)測每一個潛在攻擊者的動作是幾乎不可能的。
標(biāo)簽:
PHP
上一條:PHP安全-簡單就是美下一條:PHP安全-深度防范
相關(guān)文章:
1. 用css截取字符的幾種方法詳解(css排版隱藏溢出文本)2. ASP.NET MVC遍歷驗證ModelState的錯誤信息3. jsp網(wǎng)頁實現(xiàn)貪吃蛇小游戲4. ASP 信息提示函數(shù)并作返回或者轉(zhuǎn)向5. CSS hack用法案例詳解6. asp中response.write("中文")或者js中文亂碼問題7. 將properties文件的配置設(shè)置為整個Web應(yīng)用的全局變量實現(xiàn)方法8. PHP設(shè)計模式中工廠模式深入詳解9. asp(vbs)Rs.Open和Conn.Execute的詳解和區(qū)別及&H0001的說明10. ASP實現(xiàn)加法驗證碼
排行榜
