做注册时,需要考虑什么问题?csrf(跨站请求伪造) xss(跨站脚本攻击) sql注入

本文介绍了一系列用户登录过程中的安全措施,包括使用加密手段保护密码安全、通过脚本判断请求头来源确保请求有效性、利用session替代cookie提升安全性、采用POST方法防止XSS攻击、运用PHP htmlentities()函数避免SQL注入风险,并通过设置唯一索引防止用户名和手机号冲突。
摘要由CSDN通过智能技术生成

用户登录密码加密

防止csrf 攻击

     可以在脚本中判断请求头来源,如果不是正常来源,截断请求

     用 session 来代替cookie 来跟踪用户会话信息,将修改用户信息的逻辑重写,只允许用 post 方法来请求用户信息

防止 xss 攻击

    用PHP htmlentities() 函数将字符串转化成实体。

防止用户名冲突

    可以在用户表中加上唯一索引,如图:

    

防止手机号冲突,同上

用户输入的用户名和密码要规范,可以通过js 正则验证 ,防止sql 注入

验证码机制,防止僵尸用户

注:第一次写博客,写的不好的地方欢迎大佬们指出,或有更好的欢迎留言


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值