国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

關于通過Cookie進行網站自動登錄的安全問題

2019-11-17 04:18:10
字體:
來源:轉載
供稿:網友

自動登錄,系統將保存一個標志到用戶的Cookie,比如保存1個月等
用戶再次訪問時,需要判斷這個標志。
但如果這個標志被人竊取,那么這個人將可以仿冒此人。

竊取我們是不能避免的。但我們可以最大限度的減少損害,特別是在知道被盜時。

我考慮的一個簡單做法
1 自動登錄的標志,要和當前的密碼和最后修改日期掛鉤。 也就是生成算法里面要包含密碼和修改日期,當然生成的標志里不會出現密碼明文了。

2 登錄時,根據當前密碼等再次計算標志,如果不等,則證明用戶已經修改了密碼,不能再次登錄

3 用戶修改密碼時,保存最后修改日期。

 

以上的步驟,唯一需要修改的就是標志的生成算法。但卻可以最大限度的保護用戶的信息。

用戶可以定期的修改一下密碼,這樣那些竊取的Cookie就失效了,因為最后修改日期不同了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 社会| 金湖县| 阿瓦提县| 绿春县| 县级市| 区。| 周至县| 铜川市| 文化| 泰宁县| 额济纳旗| 扬州市| 通州区| 三门县| 芦溪县| 东源县| 平潭县| 永善县| 松潘县| 徐闻县| 巴青县| 南昌市| 宁武县| 芜湖市| 大同市| 永泰县| 射洪县| 皮山县| 封开县| 金湖县| 名山县| 闻喜县| 迁安市| 巴青县| 尉犁县| 陵川县| 攀枝花市| 陆河县| 康平县| 永胜县| 晋宁县|