Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >使用PHP安全地允许访问网站的安全区域

使用PHP安全地允许访问网站的安全区域
EN

Software Engineering用户
提问于 2020-01-01 18:56:51
回答 2查看 139关注 0票数 -2

我是一个网站,需要一个安全的区域,为网站所有者轻松上传新内容到。因为这是一个相对简单的网站,没有账户系统。我只需为他们提供一个URL,然后输入密码(以带有ReCaptcha的形式)输入安全区域。我的问题是,我如何允许访问,只有在他们被验证。以下是我考虑过的选择:

  1. 在我从验证.php重定向用户之前,设置一个会话,该文件是表单发送他们的文件。然后,每次加载该页面时检查会话。
  2. 将安全区域文件命名为完全随机的文件,以便无法猜测。这不是很安全,所以我不想这么做。
  3. 使用验证.php文件作为安全区域(并不理想,但它是我所能想到的最安全的方法)

还有什么我错过的选择吗?我在网上找不到任何与此相关的东西。这个网站不需要是超级安全,但我真的不想让错误的人进入。我也会问这个问题,作为以后的最佳实践。

EN

回答 2

Software Engineering用户

发布于 2020-01-01 23:26:22

实际上,您确实有一个帐户系统,只有一个非常有限的系统只支持一个经过身份验证的帐户。

为了防止未经身份验证的对管理页的访问,您应该使用与更复杂的帐户系统所使用的相同的机制来保护只有经过身份验证的用户才能访问的页面。

票数 2
EN

Software Engineering用户

发布于 2020-01-01 23:35:32

我会用一段时间。会话有点过时,有些不受欢迎,因为它们可能不能很好地扩展,但是您的用例不需要扩展。

本质上,大多数身份验证方案(除了要求您在每个请求中发送用户名/密码的基本身份验证方案)都由一个登录步骤组成,在该步骤中,当客户端显示正确的凭据时生成某种令牌,以及在请求包含此令牌时被视为身份验证的登录阶段。无论您使用会话令牌还是Authentication标头内容,对于一个简单的服务器应用程序来说都是无关紧要的。对于多个服务器场景,您可能希望避免会话,因为它们意味着需要在服务实例之间共享状态。

票数 0
EN
页面原文内容由Software Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://softwareengineering.stackexchange.com/questions/403178

复制
相关文章
Apache Kylin 在中通快递的实践
Apache Kylin 在中通是如何落地的,又是怎样赋能中通快递实现 OLAP 分析能力起飞的?本文从多方面对比了 Presto 和 Kylin 的优缺点,并从业务场景、调度整合、监控系统、运维调优、源码和二次开发等多个角度进行了阐述。
Spark学习技巧
2021/03/05
8320
Apache Kylin 在中通快递的实践
在eclipse中没有server(需在选项中设置)
①在软件eclipse下的Help->InstallNew Software->中,在Work with中点击Add,如下,加入
全栈程序员站长
2022/07/25
4K0
在eclipse中没有server(需在选项中设置)
极兔速递电子面单API接口-快递鸟[通俗易懂]
J&T 极兔速递是一家科技创新型互联网快递物流企业,致力于为用户带来优质的快递和物流体验。
全栈程序员站长
2022/08/31
10K0
极兔速递电子面单API接口-快递鸟[通俗易懂]
在layer中定义DevOps[DevOps]
如果问10个人这个问题,很可能会得到10个不同的答案。这肯定说明了DevOps的普遍性,开放性,但也说明缺乏明确的定义或实现。这并不一定是一件坏事,但是对于DevOps的职业者和职业女性来说,这可能会很困难。
yyx
2019/12/28
9960
在layer中定义DevOps[DevOps]
在Python中定义Main函数
多编程语言都有一个特殊的函数,当操作系统开始运行程序时会自动执行该函数。这个函数通常被命名为main(),并且依据语言标准具有特定的返回类型和参数。另一方面,Python解释器从文件顶部开始执行脚本,并且没有自动执行的特殊函数。
程序员皮克
2021/12/29
3.9K0
云计算打响快递最后一公里的服务之战
快递服务最后一公里之痛 家中无人或只有老人、小孩不便收货,和快递员电话沟通数次,多次投递白白浪费资源;快递员为图方便,常常把快件扔在小区门卫草草了事;物业、门卫代收快递经常出现丢件、错拿的情况;快递跟踪上显示已妥投,但打物业电话却表示没收到;出门在外收一个快递往往至少要联系快递公司、快递员和物业三方;各家快递公司每次派件的快递员各不相同,想打个电话问问也不知道该打给谁…… 据不完全统计,北京各大快递物流公司旗下的各级网点数量总和超6000个,因末端网点重复建设带来的末端环节各类运营成本(场地、人员、能耗、通
静一
2018/03/19
9560
菜鸟高飞,先攻自营
现如今,网购已经成为了人们重要的生活方式之一,每逢过节大促活动,部分消费者更是会多次下单。而得益于电商行业的蓬勃发展,越来越多的物流需求被催生出来,与之密切相连的物流行业也实现了快速发展。
刘旷
2023/07/12
1400
Python查询快递
首先,要考虑数据来源。这个可以用快递100的数据,打开快递100官网就可以输入单号查询快递信息。
KEVINGUO_CN
2020/03/17
1.2K0
PHP 开发学习[9] —— 快递查询的设计实现
版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/u011415782/article/details/54093537
泥豆芽儿 MT
2018/09/11
7740
PHP 开发学习[9] ——  快递查询的设计实现
快递100支持的快递1100+家快递公司编码案例
快递公司partnerId,partnerKey,net,code是否必填(*为必填)
快递100API
2021/05/24
1.4K0
快递100支持的快递1100+家快递公司编码案例
圆通速递不甘做“备选项”
国家邮政局数据显示:2020年,全国快递服务企业业务量累计完成833.6亿件,同比增长31.2%;业务收入累计完成8795.4亿元,同比增长17.3%。并预计2021年快件业务量完成1219亿件,同比增长12%左右;全行业业务收入完成1.2万亿元,同比增长11%左右。
刘旷
2021/02/02
3970
圆通速递不甘做“备选项”
在 Vue 中创建自定义输入
基于组件的库或框架(如 Vue )可以创建 可重用组件 ,它能在各自应用程序中相互传递数据,这些框架能确保这些数据是一致的,并且(希望)简化了它们的使用方式。
疯狂的技术宅
2019/03/28
6.5K0
怎么在Java中自定义注解?
注解是JDK1.5引入的新特性,主要用于简化代码,提高编程的效率。其实在日常开发中,注解并不少见,比如Java内置的@Override、@SuppressWarnings,或者Spring提供的@Service、@Controller等等,随着这些注解使用的频率越来越高,作为开发人员当真有必要深入学习一番。
java技术爱好者
2021/03/15
3.3K0
在 WordPress 中如何定义字段依赖显示
WPJAM Basic 插件作为我们「WordPree果酱」团队所有插件和项目的基础,其中表单字段的渲染就是其中最重要的一个能力,我们做到了只需配置就能使用,无需额外增加页面的 JavaScript 的交互代码。
Denis
2023/04/13
8.5K0
在ClickHouse中自定义脚本函数
在先前的一篇文章中我曾介绍过,如何在 ClickHouse 中用 SQL 创建 UDF 自定义函数 ,《传送门》在此。
Nauu
2022/03/29
4.3K0
响铃:好生意还是好故事,这或是快递最后100米的真相
好消息是,由于快递人工成本的上升,社区安全等限制条件或快递员配送时间紧等原因,往往在最后的末端配送环节达不到“门到门”的服务标准,于是给了创业者机会。目前站在这个“最后一百米”决赛场上的,主要分为“快递智能柜”和“互联网+收发室”模式。前者后丰巢、速递易等一票选手,后者有“@收发室”、菜鸟驿站等。
曾响铃
2018/08/20
5890
响铃:好生意还是好故事,这或是快递最后100米的真相
快递公司接入快递100的快递实时查询接口示例
https://api.kuaidi100.com/document/60509213a52d305ab4d2a1cb.html
快递100API
2021/05/20
8190
快递公司接入快递100的快递实时查询接口示例
快递100快递实时物流快递查询接口API案例代码
<a href="https://api.kuaidi100.com/manager/openapi/download/kdbm.do" style="color: #027eff;" target="_blank"><u>下载表格</u></a>
快递100API
2021/05/18
1.8K0
快递100快递实时物流快递查询接口API案例代码
在WebFlux中自定义异常响应
在web中可以使用@ControllerAdvice即可编写统一异常响应,在webFlux下则是另一种编写方式。
Diuut
2022/11/22
1.8K0
点击加载更多

相似问题

在PHP中结合OOP使用Memcache

11

将ndb.Tasklets与memcache读取相结合

21

如何在PHP中结合使用multiget和memcache

12

将SQL与PHP结合使用

43

将PHP与CSS结合使用

15
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文