会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小武Show
博客园
首页
新随笔
联系
订阅
管理
浅谈常用的Web安全技术手段
提示客户使用较为复杂的密码。
使用邮箱或者手机验证码验证。
复杂的验证码。
密码进行加密算法(如:MD5,AES...)。
限制每日登录的错误次数。
限制异常IP。
系统界面出现异常时显示友好界面,避免敏感信息泄露。
及时释放资源,避免内存溢出。
记录重要信息的操作日志。
避免跨站脚本攻击。
过滤查询,防SQL注入,参数化实现。
敏感信息不要存放Cookie中,以防Cookie劫持。
前台js客户端和后台代码服务器端双向校验。
And so on。。。。欢迎补充!
posted @
2017-03-30 15:51
〆海浔、深蓝(小武)
阅读(
231
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
公告