第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定

將$_SESSION經(jīng)過函數(shù)加密后的安全性?

將$_SESSION經(jīng)過函數(shù)加密后存儲到客戶端cookie中,如果被其他人拿到cookie,再用相應(yīng)的函數(shù)解密就能獲取用戶信息了。所以是否加密后安全性依然不高呢?

正在回答

2 回答

web 的安全性本來就不高,在此例中,安全性全依賴于1、加密秘鑰;2、加密算法;也就是說賭破解者猜不到這兩項;

其實拋開這個 cookie 不提,你看一下我們平時登錄各種網(wǎng)站時輸入的用戶名密碼,那個更加不安全,很多網(wǎng)站都是明文post的,就算是客戶端做了加密,js里的加密算法在客戶端就能看到,所以完全無安全性可言,所以為什么銀行和支付寶一類的對安全性要求很高的網(wǎng)站都有自己的安全控件,就是為了屏蔽加密算法(封裝在他自己的控件里),另外一個方法就是使用https協(xié)議。

10 回復(fù) 有任何疑惑可以回復(fù)我~
#1

_Jack_Han_ 提問者

一針見血!
2017-03-11 回復(fù) 有任何疑惑可以回復(fù)我~

同問,真復(fù)雜啊

0 回復(fù) 有任何疑惑可以回復(fù)我~

舉報

0/150
提交
取消

將$_SESSION經(jīng)過函數(shù)加密后的安全性?

我要回答 關(guān)注問題
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號