腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1305)
视频
沙龙
1
回答
防止
PHP
/
Redis
会话
D
/
DoS
攻击
、
、
、
、
我已经实现了自己的SessionHandlerInterface,可以将用户
会话
和持久
会话
读/写到
Redis
服务器。用户
会话
cookie被设置为在浏览器关闭时过期,因此需要清理相关的
Redis
会话
。例如,我可以通过将过期时间设置为30分钟来清除此问题,这将导致用户每隔30分钟接收一次新
会话
,而不会由于持久
会话
的存在而中断。在用户登录时,我会自动发出一个持久化cookie,让他们登录几个月。如何
防止
D
浏览 21
提问于2019-02-16
得票数 0
回答已采纳
1
回答
防止
PHP
会话
DOS
攻击
、
、
一个流行的做法是在memcached中存储
PHP
会话
。但这似乎对
攻击
是开放的-有人可能会淹没服务器的新的
会话
请求,并消耗您的所有内存。对此可采取哪些措施?
浏览 0
提问于2010-06-21
得票数 1
回答已采纳
1
回答
会话
cookie用于向used服务器发送多个请求吗?
、
、
、
我想知道在向服务器发出HTTPClient请求时使用
会话
cookie是否有助于在不引起
DOS
的情况下每秒向服务器发送多个请求?我的意思是,如果我在一秒钟内向一个web服务器发送了1000多个HTTPClient请求,它会导致
DOS
攻击
,但是如果我使用
会话
cookie将100个请求发送到一个web服务器,这能帮助
防止
DOS
吗?
浏览 1
提问于2020-11-09
得票数 0
回答已采纳
3
回答
应该在存储
会话
内容之前散列
会话
ID吗?
、
我想知道在将
会话
写入
会话
存储之前散列我的
会话
ID是否明智,以
防止
会话
ID泄露。
PHP
浏览 0
提问于2019-12-16
得票数 3
1
回答
OTP或Captcha或reCAPTHCA
我需要保护我的应用程序免受拒绝服务
攻击
。什么是更好的解决方案OTP或Captcha或reCAPTHCA,或有任何其他解决方案。
浏览 0
提问于2017-09-07
得票数 0
1
回答
语义URL
攻击
缓解
、
、
、
、
我想知道
防止
URL跳/ URL篡改
攻击
的最佳方法是什么updateprofile.
php
?uid=1 updateprofile.
php
?So我怎样才能
防止
这种类型的
攻击
?通过使用
会话
变量?通过URL加密数据?<#>So这方面最好的方法是什么?编码方法等
浏览 0
提问于2019-06-01
得票数 0
1
回答
如何
防止
表单DDoS
攻击
在这里,我的Ubuntu服务器有问题,它上周被一些黑客
攻击
,所以现在我击落了服务器,所以请任何一个人帮助我如何
防止
D
Dos
攻击
我的Ubuntu server.Thanks,任何帮助都是非常感谢的。
浏览 0
提问于2014-06-02
得票数 3
回答已采纳
2
回答
在
php
中
防止
会话
固定和劫持的最佳方式或方法是什么?
、
、
我浏览了各种方法,以
防止
会话
固定和在
php
中劫持,但我发现很难找到我可以依赖的最佳方法。与
防止
statement类似,大多数开发人员建议使用prevent语句.It可以有效地
防止
大多数sql注入
攻击
。是否有任何这样的代码、函数或片段是最有效、快捷和简单的,以
防止
对
会话
的
攻击
。请大家分享一下。谢谢大家。
浏览 5
提问于2011-07-30
得票数 3
回答已采纳
1
回答
在MongoDB数据库中存储英国银行帐户和排序代码
、
、
我工作的公司必须一次向20到50个用户发送每月付款。这些用户可以每月进行更改。一般情况下,每个用户将收到我们的钱2-3个月。我们希望能够将他们的银行帐号和分类代码存储到我们的数据库中,至少在他们被支付的期间是这样的。我们正在使用HTTPS,但我想知道我们是否应该采取更多的安全措施。 我到处寻找答案,但没有发现任何与这个用例相关的东西。我们的总部设在英国,只向英国帐户付款。
浏览 0
提问于2017-07-08
得票数 4
回答已采纳
1
回答
如何
防止
DOS
对多个servlet
会话
的
攻击
?
、
、
、
原因是每个请求都会产生一个新
会话
。 Jetty服务器或servlet是否有
防止
此类
攻击
的特性?
浏览 2
提问于2016-04-22
得票数 2
2
回答
加强Captcha安全性
、
、
网站发送验证码(图像)和
会话
变量,其中可能包含验证码图像的散列版本(正确答案,但已散列)。用户提交表单,服务器必须确保他/她输入的字母的散列=
会话
变量中包含的散列。换句话说,如果验证码是abc123,散列(在可以用任何HTTP sniffer读取的
会话
变量中)是xyz345 (假设这是一个32个字符串),并且我在post请求中将此数据发送到服务器?
浏览 1
提问于2012-05-03
得票数 0
2
回答
全局互斥可能导致其自身应用程序的
DoS
、
、
为了
防止
这种情况,我通过调用:CreateMutex(NULL, true, "Global\\MyMutex");在WinApi中使用全局互斥锁,然后在任务完成后释放互斥锁。添加"Global“前缀以使Mutex在所有Windows
会话
之间可见。(它是可选的,但我想指出这个Mutex不是Local Mutex)。现在的问题是: 假设有一个
攻击
者想要阻止任何人执行临界区,所以她创建了一个程序,该程序创建了一个名为"Global\\MyMutex"的互斥锁,并且永远不会释放它……通过这种方式,
浏览 0
提问于2020-01-14
得票数 0
3
回答
找不到保存处理程序'
redis
‘
、
、
、
我正在运行一个
PHP
5.4托管的Azure Web应用程序。为了管理
会话
处理,我在Azure上配置了一个
Redis
缓存实例。我已经设置了
会话
保存路径&处理程序:session.save_path = "tcp://kbcache.
redis
.cache.windows.net
PHP
_EXTENSIONS02 bin\
php
_
redis</em
浏览 2
提问于2015-07-21
得票数 2
回答已采纳
2
回答
如何
防止
自动AJAX
攻击
、
、
、
如何
防止
用户进行自动发布/垃圾邮件?我为每个页面使用了新的
会话
,以抵御CSRF和自动
攻击
。让我们说,我们有一个论坛,它使用AJAX发布线程,并通过
PHP
会话
验证它。<?
php
ajax.
php
?id=123在用户在另一个选项卡上打开
浏览 3
提问于2011-01-25
得票数 6
回答已采纳
1
回答
当将
php
会话
存储在数据库中时,
php
会话
是否容易受到定时
攻击
?
、
、
、
、
在数据库中存储
会话
数据是一种常见的方法,主要的
php
框架广泛支持(有关参考,请参阅symfony2中的symfony2和laravel中的 )。这种
会话
处理程序的基本原理是将
会话
数据保存在数据库表中,而
会话
id保存在一列中,而数据保存在另一列中。当读取
会话
数据时,处理程序将运行一个数据库查询,使用用户cookie提供的给定
会话
id读取表行。那么,是否有可能将定时
攻击
和 结合起来窃取另一个用户使用的
会话
id?如果是这样的话,那么为什么
浏览 6
提问于2017-04-26
得票数 0
1
回答
由于password_hash()的运行时间很长,它不会很容易被滥用来运行
DoS
攻击
吗?
考虑一个password_hash()的实现,其中的参数设置为1执行函数只需0.1秒-这不是由于运行时间长而使set服务器非常容易受到
DoS
攻击
吗? 如果是,如何
防止
这种
攻击
?
浏览 0
提问于2017-03-24
得票数 0
1
回答
会话
Id是否安全,可以替代IP地址
、
、
为了
防止
我的ASP.NET C#应用程序中的
DOS
攻击
,我在本文中的Jarrod答案的帮助下实现了节流。我认为在用户重新启动浏览器之前不能更改它,因此它可以是一个很好的替代方案。但从安全的角度来看,我不太确定。请告诉我使用它是否安全?
浏览 2
提问于2016-09-26
得票数 0
2
回答
保持登录最佳实践: cookie中的用户名如何使其更安全?
、
分配第二个正常
会话
cookie。每次用户在没有
会话
cookie的情况下到达时,请使用停留登录cookie。发出一个新的,这次使用一个新的随机登录令牌,保持系列令牌不变。 为什么包括用户名?Series是在这种方法中添加的,以
防止
DoS
攻击
,
攻击
者只需猜测所有用户名并同时访问站点,将每个人都登出。但是,为什么保留用户名是有意义的呢?
浏览 3
提问于2012-06-09
得票数 10
3
回答
闪存散列的安全性如何?
闪存散列的安全性如何?用户可以很容易地看到存储在其中的值并注入自己的值吗?
浏览 0
提问于2011-01-05
得票数 2
回答已采纳
1
回答
wp_destroy_current_session()也会以正确的方式处理woocommerce
会话
吗?
、
、
、
、
为了
防止
暴力
攻击
,我使用.htaccess规则保护wp-login.
php
。它正在工作,但是登录的客户端不能在前端登录,因为wordpress使用wp-login.
php
来破坏
会话
。为了解决这个问题,我在主题中的functions.
php
中包含了以下
php
代码。Get_header()后;我的问题是: 函数wp_destory_current_session()还将关闭woocommerce相关的
会话
浏览 0
提问于2019-09-13
得票数 0
点击加载更多
相关
资讯
PHP实现Redis单据锁以及防止并发重复写入
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
PHP安全-信息屏蔽
bWAPP-用于练习黑客的极其恶劣的Web应用程序
六个常见的 PHP 安全性攻击
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券