文章詳情頁
PHP安全-深度防范
瀏覽:59日期:2022-09-12 10:25:26
深度防范
深度防范原則是安全專業人員人人皆知的原則,它說明了冗余安全措施的價值,這是被歷史所證明的。
深度防范原則可以延伸到其它領域,不僅僅是局限于編程領域。使用過備份傘的跳傘隊員可以證明有冗余安全措施是多么的有價值,盡管大家永遠不希望主傘失效。一個冗余的安全措施可以在主安全措施失效的潛在的起到重大作用。
回到編程領域,堅持深度防范原則要求您時刻有一個備份方案。如果一個安全措施失效了,必須有另外一個提供一些保護。例如,在用戶進行重要操作前進行重新用戶認證就是一個很好的習慣,盡管你的用戶認證邏輯里面沒有已知缺陷。如果一個未認證用戶通過某種方法偽裝成另一個用戶,提示錄入密碼可以潛在地避免未認證(未驗證)用戶進行一些關鍵操作。
盡管深度防范是一個合理的原則,但是過度地增加安全措施只能增加成本和降低價值。
標簽:
PHP
上一條:PHP安全-最小權限下一條:PHP安全-錯誤報告
相關文章:
1. jsp網頁實現貪吃蛇小游戲2. jsp+servlet簡單實現上傳文件功能(保存目錄改進)3. .Net Core和RabbitMQ限制循環消費的方法4. 使用EF Code First搭建簡易ASP.NET MVC網站并允許數據庫遷移5. HTML5 Canvas繪制圖形從入門到精通6. ASP.NET MVC遍歷驗證ModelState的錯誤信息7. 淺談SpringMVC jsp前臺獲取參數的方式 EL表達式8. JavaScript實現組件化和模塊化方法詳解9. ASP中if語句、select 、while循環的使用方法10. asp(vbs)Rs.Open和Conn.Execute的詳解和區別及&H0001的說明
排行榜
