第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問(wèn)題,去搜搜看,總會(huì)有你想問(wèn)的

Web表單名設(shè)計(jì)的安全問(wèn)題

Web表單名設(shè)計(jì)的安全問(wèn)題

嗨,大家好。今天我開(kāi)始要接手一個(gè)新的安全性較高的項(xiàng)目了,目前在進(jìn)行到設(shè)計(jì)表單的階段上遇到了一些以前不曾細(xì)想的安全問(wèn)題,那就是如何設(shè)計(jì)表單名。問(wèn)題如下:1、 如果表單設(shè)計(jì)如下,name屬性為“user_name”,那么這樣不是給別人猜到了數(shù)據(jù)庫(kù)的設(shè)計(jì)了嗎?<input type="text" name="user_name" /> <input type="password" name="user_pswd" />2、 設(shè)計(jì)如下表單,這種表單名在后端比較容易使用處理,直接$_POST['user']即可得到所有的相關(guān)值。那么相對(duì)于 1 中的表單名,下面的表單名會(huì)不會(huì)有什么隱患呢?<input type="text" name="user[user_name]" /> <input type="password" name="user[user_pswd]" />3、 設(shè)計(jì)表單名的時(shí)候,不直接對(duì)應(yīng)到數(shù)據(jù)庫(kù)字段名,然后表單提交到后端時(shí),在映射回對(duì)應(yīng)的數(shù)據(jù)庫(kù)字段名,這樣做需要寫許多獲取表單值的代碼了。<input type="text" name="user[nick_name]" /> <input type="password" name="user[a_password]" />以上,綜合安全性和開(kāi)發(fā)效率,選擇哪種好?或者還有其它方式?各位幫忙看看,謝謝~
查看完整描述

2 回答

?
蕪湖不蕪

TA貢獻(xiàn)1796條經(jīng)驗(yàn) 獲得超7個(gè)贊

你可以對(duì)username加密寫入html當(dāng)表單里的name 接受到時(shí)再解密,這樣就可以和數(shù)據(jù)庫(kù)字段保持一致

查看完整回答
反對(duì) 回復(fù) 2018-10-14
?
互換的青春

TA貢獻(xiàn)1797條經(jīng)驗(yàn) 獲得超6個(gè)贊

猜到數(shù)據(jù)庫(kù)又何妨? 我看你標(biāo)簽是php,擔(dān)心注入用PDO就行了.

查看完整回答
反對(duì) 回復(fù) 2018-10-14
  • 2 回答
  • 1 關(guān)注
  • 1072 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購(gòu)課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)