腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
PHP“记住我”
的
安全漏洞?
、
、
、
我正在编写一个“记住我”
的
登录表单,到目前为止,我读过
的
教程(部分是为了确保我没有做错)都说要将加密
的
密码和
用户名
一起
存储
在cookie中。然后,每次PHP检查当前用户是否未登录时,检查他们
的
cookie并查找这些值。如果
用户名
与密码匹配,您就
可以
进入。 对我来说,这是一个巨大
的
安全漏洞。如果有人入侵数据库或以某种方式获得加密
的
密码,他们甚至不需要
破解
它们。准备好你自己
的
饼干就走吧
浏览 3
提问于2013-01-03
得票数 12
回答已采纳
1
回答
会话
中
的
密码安全性
、
、
、
、
我们
没有
存储
明文密码,而是使用计算成本高
的
强哈希函数和随机盐来阻止彩虹攻击等。 但当用户处于
会话
中时,通常会将他或她
的
用户名
与其密码
的
散列一起
存储
为
cookie,以验证
会话
。如果用户
的
浏览器cookie空间被破坏,攻击者不是
可以
获得一个更容易
的
目标来
破解
username+
会话
散列,而不是
用户名
+通过散列
浏览 2
提问于2015-07-24
得票数 1
1
回答
如何安全地设置用于登录
的
会话
变量
?
、
、
、
首先,我正在为我
的
应用程序
的
用户创建一个登录系统。我正在使用共享主机(dreamhost),我想知道,在用户登录并成功后,我如何验证用户是否在页面上登录?我假设我使用了
会话
变量
,但是出于某些目的,需要
存储
用户名
。将
用户名
存储
在
会话
变量
中是否安全,如果用户已登录,则基本上
只将
其
存储
到
会话
变量
中是否安全:例如:$_ session ' lo
浏览 0
提问于2010-12-18
得票数 1
回答已采纳
3
回答
使用自己
的
登录身份验证处理程序是一种好做法
吗
?
、
、
我已经使用自己
的
自定义用户处理程序来验证用户
的
身份。"" : rdr[1]); }对于
网站
的
所有其他部分,我检查
会话
我
的
问题是,使用上面的身份验证方法并将
用户名
存储
在
会话
中是一个坏主意
吗
?我听说
会话
可以
被
破解</e
浏览 0
提问于2012-06-23
得票数 0
回答已采纳
1
回答
访问客户端
的
会话
变量
、
我正在制作一个web应用程序,用户登录到他
的
帐户,然后
可以
查看其他用户
的
详细信息,并且只能编辑他自己
的
详细信息,除非他被指定为该
网站
的
管理员。这只是个开端而已。 但我
的
问题是关于会议劫持。在
会话
劫持下,如果
我们
能够访问另一个用户
的
会话
id,我就
可以
访问他
的
帐户。在我
的
项目下,我在登录时验证
用户名
和密码,然后在
会话</em
浏览 3
提问于2014-07-14
得票数 0
回答已采纳
2
回答
单一密码与密码和
用户名
与单一密码登录相比,密码和
用户名
提供了哪些安全优势? 如果
用户名
必须是唯一
的
,则其他用户不能拥有该
用户名
,并且
可以
将用户映射到具有该id
的
用户帐户。当攻击者对
用户名
和密码进行暴力
破解
时,这与攻击者对单个密码进行暴力
破解
是相同
的
。但是,使用单一密码,攻击者
可以
尝试使用相同
的
密码暴力访问所有帐户。登录到应用程序后,您
的
会话
将使用单个密码进行身份验证,
浏览 2
提问于2011-11-01
得票数 3
回答已采纳
1
回答
如何将用户限制为在
会话
中签名
的
单个用户
我在一个
网站
上工作,其中用户只允许有一个单一
的
登录
会话
。如果用户试图从多个位置对
网站
进行身份验证,则会注销前一
会话
。我的当前实现使用了两个Redis数据库。第一个数据库将
会话
ID
存储
为
键,
用户名
存储
为
值。第二个数据库将
用户名
存储
为
键,其他一些信息(包
浏览 4
提问于2022-10-30
得票数 0
2
回答
我们
能
破解
一个仅仅将
用户名
存储
为
会话
变量
的
站点
吗
?
、
、
我已经开发了我
的
网站
,用于检查用户是否已注册,并使用
用户名
创建
会话
变量
。这就是作为
会话
变量
存储
的
所有内容。如果我想保护我
的
页面(这样只有注册用户才能看到它们),我会检查是否设置了
会话
变量
。这个安全
吗
?或者你能给出一种更安全
的
方法
吗
?
浏览 2
提问于2009-01-25
得票数 8
回答已采纳
2
回答
将
会话
存储
路径理解
为
无价值和安全性
、
、
、
我只使用
会话
来
存储
变量
,并希望确保
会话
保存路径不会被任何用户篡改。所以我去检查我
的
phpinfo,发现
会话
保存路径设置
为
没有值。对于
只将
会话
用于
变量
的
用户,这是正常
的
吗
?如果将
会话
存储
路径设置
为
无值,我是否需要担心什么?
浏览 0
提问于2012-10-04
得票数 10
回答已采纳
2
回答
使用对象和普通
变量
在
会话
中
存储
用户信息
、
、
、
我正在为我
的
网站
实现一个用户认证系统。我使用
的
是一个开源库,它通过创建用户对象并将该对象
存储
在我
的
php
会话
变量
中来维护用户信息。这是
存储
和访问这些信息
的
最佳方式
吗
?我发现访问用户
变量
有点麻烦,因为我必须首先创建一个对象来访问它们:$userObj->userId; 我通常不会像这样访问用户id,而是
浏览 1
提问于2011-01-04
得票数 4
回答已采纳
3
回答
PHP登录系统
会话
、
我是一个新手,我正在尝试建立一个PHP
会话
登录系统。我已经下载了一些php登录脚本来进行一些实验,它们似乎将
用户名
和密码
存储
在
会话
中。为什么需要
存储
密码?我
可以
只将
用户in
存储
在
会话
中
吗
?我是否简单地检查isset
会话
用户名
和id是否显示内容,否则请登录? 很抱歉我
的<
浏览 0
提问于2013-02-14
得票数 0
4
回答
我们
可以
在一个项目中对cookie和
会话
变量
使用相同
的
名称
吗
?
、
、
我们
可以
在同一个项目中给
我们
的
cookie和
会话
变量
取相同
的
名称
吗
?假设
我们
将一个
用户名
存储
在cookie中,作为"user_name“,那么
我们
可以
使用相同
的
变量
来
存储
会话
吗
? 跟随是可能
的
吗
?这样做
可以
<em
浏览 1
提问于2014-07-30
得票数 0
回答已采纳
1
回答
如何在
会话
中
存储
密码?
、
、
、
、
我正在用Python和烧瓶制作一个
网站
,我想知道一些对我来说相当重要
的
事情。我知道有一些方法
可以
嗅探
会话
变量
,例如通过以某种方式获取另一个人
的
会话
ID。我想知道以什么形式最好
存
浏览 10
提问于2013-08-14
得票数 2
回答已采纳
1
回答
重新分配
会话
变量
会防止
会话
过期
吗
?
、
、
、
、
我正在使用
会话
变量
来
存储
用户id和
用户名
。
会话
变量
在一段时间后就会过期,
我们
可以
在web.config中进行配置。为了避免
会话
变量
过期,如果
我们
每5-10分钟将
会话
变量
赋值给自己,会不会很好!?在客户端,如果
我们
有一个settimeout或setinterval,并且每五分钟调用一次ajax将
会话
变量
赋值给自己
浏览 1
提问于2013-08-16
得票数 0
回答已采纳
4
回答
有没有一种安全
的
方法将
变量
从php发送到flash?
、
、
我首先要说
的
是,我对flash和php都是比较陌生
的
。我正在尝试做
的
是在flash中创建一个在线测验。测验将嵌入到网页中。它需要从
会话
变量
中获取
用户名
,并将其传递给flash,以便知道哪个帐户正在
浏览 30
提问于2012-06-03
得票数 1
2
回答
ASP.Net MVC4登录
会话
的
良好实践是什么?
、
、
、
目前,我
的
网站
在用户进入数据库
的
条目旁边
存储
一个
会话
ID和一个IP地址,然后将其
存储
在cookie中。如果每个页面上
的
会话
ID和IP地址匹配,那么
我们
将授予它们访问权限。这似乎不错,但
我们
希望允许人们在多个IP地址/多个
会话
上登录该
网站
。 所以我只是想知道最好和最安全
的
方法是什么?
我们
只是在
会话
中
存储
浏览 5
提问于2013-10-07
得票数 0
回答已采纳
1
回答
获取FormsAuthenticationTicket
的
UserData中设置
的
用户名
、
、
、
我这样做
的
原因是,当用户登录时,我要将
用户名
存储
在新FormsAuthenticationTicket
的
userdata字段中。我之所以这样处理,是因为我正在使用facebook connect,希望将ID
存储
在数据库
的
username字段中,并将它们
的
用户名
/全名
存储
在单独
的
表中。所以我处理facebook
用户名
和我
的
网站
注册
用户名
<
浏览 2
提问于2010-12-23
得票数 3
回答已采纳
2
回答
C#
会话
保存/不可操作
吗
?保持用户
的
验证和登录
、
、
我正在为自己建立一个
网站
,连接到一个用户数据库。一旦用户登录,我就将
用户名
保存到一个
会话
变量
中。例如,
会话
“user”= anyString;因此,每次用户访问我
网站
上
的
页面时,我都会检查这个用户
变量
是否
为
null,并匹配数据库中
的
用户。如果返回false,则将用户重定向到我
的
主页。现在我
的
问题是,这是一个安全
的
做法
吗
?
可以
从外
浏览 2
提问于2015-02-10
得票数 1
回答已采纳
1
回答
安卓-使用SQLite数据库
、
、
我正在处理一个需要
存储
多个
会话
的
项目。当用户登录系统时,他
的
用户名
将
存储
在应用程序中。因此,下次运行应用程序时,
用户名
将显示在主屏幕上。他既
可以
单击该帐户,也
可以
添加新帐户,然后该帐户也会填充到列表中。我在android开发者
网站
上阅读了记事本教程,以了解如何在android中使用SQLite,但我无法让它适用于我
的
情况。我将
用户名
存储
在一个字符串
变量</
浏览 0
提问于2011-08-05
得票数 0
回答已采纳
2
回答
使用SSL真的能防止黑客入侵我
的
会话
变量
吗
?
、
、
我
的
网站
100%依赖于
会话
变量
。因此,我
的
一个朋友告诉我,使用SSL
可以
防止所有黑客嗅探和劫持我
的
网站
,
浏览 1
提问于2011-10-08
得票数 0
回答已采纳
点击加载更多
相关
资讯
会话与 Cookie:用户登录的原理是什么?
PHP SESSION
PHP代码审计,你会吗?
黑客技术入门:密码攻击的原理和方法
Kali Linux实战篇:密码攻击的原理和方法
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券