四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > Web安全防護技術之失效的驗證和會話管理

Web安全防護技術之失效的驗證和會話管理

2018-03-27 18:52:08 | 來源:中培企業IT培訓網

3.失效的驗證和會話管理

失效的驗證和會話管理( Broken Authentication ancl Session Management)指Web應用程序中與身份認證和會話管理相關的代碼功能往往沒有正確實現,導致攻擊者破壞口令、密鑰、會話令牌或攻擊其他的漏洞去冒充其他用戶的身份。

Web應用通常使用用戶ID和口令來進行用戶認證,并使用會話來保存每個用戶的請求流。因為HTTP協議本身并不提供這樣的功能,所以Web應用程序和環境須自己提供會話能力,妥善保護開發人員自己創建的會話token以免攻擊者劫持活躍會話。但如果編寫這些代碼時存在安全缺陷,則可能導致出現sesslon或cookies內所存的數據泄漏。

標簽: web應用
主站蜘蛛池模板: 武鸣县| 石嘴山市| 进贤县| 海盐县| 托里县| 梁山县| 淮南市| 玉林市| 即墨市| 三河市| 上饶县| 股票| 莱州市| 枣阳市| 金坛市| 长葛市| 图木舒克市| 普洱| 阿巴嘎旗| 年辖:市辖区| 辉南县| 赣州市| 舞阳县| 出国| 河源市| 玉山县| 五华县| 合阳县| 临沂市| 綦江县| 潞西市| 和田县| 土默特左旗| 康定县| 剑阁县| 杭锦旗| 伊宁市| 麻阳| 雅江县| 嘉峪关市| 永德县|