当前位置: 首页 > news >正文

站长统计免费下载网络推广公司重诚

站长统计免费下载,网络推广公司重诚,手机端网站建设步骤,京东网上商城官网下载背景 大大小小的系统其实都离不开登录这个小小的功能#xff0c;前段时间老黄在审查公司部分系统代码时#xff0c;发现不少系统的登录还是很粗暴的#xff0c;粗暴到让人不敢说话的那种。说到登录#xff0c;结合标题#xff0c;其实大部分人应该都猜到那个粗暴到让人不敢… 背景 大大小小的系统其实都离不开登录这个小小的功能前段时间老黄在审查公司部分系统代码时发现不少系统的登录还是很粗暴的粗暴到让人不敢说话的那种。说到登录结合标题其实大部分人应该都猜到那个粗暴到让人不敢说话的是什么问题了~~~密码明文传输确实是很简单粗暴的一种做法但是带来的风险也是可想而知的。后面老黄就抽时间去看了一下我们比较熟悉的大网站是不是也会有这种情况。明文传输的案例 #1 下面是一个财富网站的登录接口可以看到他们的也是挺随意的密码也是明文传输的。#2 下面是一个旅游相关网站的登录接口同样也是明文传输密码的一不小心还用13800138000成功登录上了他家系统吓得老黄瑟瑟发抖~~其实这样的案例是数不胜数的知道个大概就好了~~上面两个就是实打实的反面教材再来看看几个好一点的案例有个鲜明的对比。非明文传输的案例 #1 唯品会的登录接口可以看到vip还是稍微严谨一点的至少让别人猜不出来这个密码的原文是什么。偷偷看一下js代码可以发现是MD5了一下。#2 拉勾网的登录接口看上去传输的内容也是MD5过后的内容。去看一下js代码可以发现拉勾传输的密码还略微复杂了一点不是单纯的MD5是两层MD5和加盐的结果。上面两种是比较常见的做法了。下面再来看一个稍微不一样的。#3 知乎的登录接口可以看出他们比较狠参数是什么都不给我们看了一点人性光辉都没传输的内容都是完整的密文。具体是什么加密方式这里就没有继续去看了不外乎对称和非对称加密两种比较常见。归纳梳理 从上面3个密文传输的案例就可以大致知道密码传输我们的可选方案是什么。hash加盐 hash加密90%的系统用前面2种就可以挡住不少坏人了毕竟想撞库也是要花不少时间的。其中对于使用hash的方案除了用MD5以外还可以考虑用SHA1或SHA256等。如果真的要用加密的方案可以用RSAAES的组合方案。在传输层做了不可逆的参数传递那么后台接口要怎么处理呢后台接口在登录的时候主要是进行验证验证的话就取决于创建用户时写入数据库的密码是对这个传输的密码做了什么操作。所以在验证的时候照葫芦画瓢即可。最后老黄采取的方案是双重MD5加盐。
http://www.yutouwan.com/news/33084/

相关文章:

  • 网站高质量外链app推广多少钱一个
  • 网站开发一般有那些语言网站开发毕业设计报告
  • 大学网站建设课程课综做单位网站
  • 哪些人是建网站的太原免费建站
  • 网站规划与建设评分标准深圳做网站哪家公司比较好而且不贵
  • 简述企业建网站的步骤网站建设模板制作
  • 页面设计规范网站优化报告
  • dedecms网站的下载宁波做网站seo
  • 全国网站打开速度网站建设公司推荐乐云seo
  • 打开无忧管理后台网站wordpress营销插件
  • 经典企业网站模板被代运营骗了怎么追回
  • 网站建设預算苏州大型网站设计公司
  • 电脑怎样做幻灯片的网站国外 优秀网站设计
  • 网站建设特定开发如何写一个可以做报价计算的网站
  • 网站 php .net网站免费申请建站
  • 做视频网站有什么五金外贸网站模板
  • 专业餐饮网站建设wordpress文章点赞
  • 做资源网站盈利点温州网站建设方案表
  • vs2015做网站国家信用信息公示系统查询入口
  • 网站建设流程案例网站以个人名义备案
  • 郑州七彩网站建设公司网站锚文本与标签
  • 酒店预订网站模板专业网页制作地址
  • 音乐盒网站源码wordpress免费托管
  • 自己怎么做云购网站吗软件外包专业就业方向
  • 网站建设免费免代码做机电预算的网站
  • php做网站难吗网站还难做啊
  • 常州网站推广多少钱广州市网站建站
  • wap手机网站建设方案.net做网站c#
  • 兰州网站分类导航16岁做分期网站
  • 个性个人网站模板聚名网域名注册