本地 - 网站数据同步流程图

本文详细介绍了基于IP和系统时间的密匙计算方法,通过MD5和Base64加密确保安全性。服务器通过线程监控连接状态,防止密匙被非法使用,确保授权用户的安全。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >



密匙的计算方法:
.根据用户的IP + 网站当前系统时间还算成为md5密码.同时使用base64进行加密.
.当用户发送请求的时候,验证密匙,提取其中的IP,和实际用户的Ip比较..如果不一致则直接返回.

安全控制
.当用户成功登陆之后,服务器开一个线程监视连接情况.连接超时则直接把密匙失效.

攻击分析
.其他Ip的用户无法攻击.即使窃取到了密匙,因为密匙包含了授权用户的Ip.所以Ip比较之后可以发现攻击者的ip.
.唯一攻击的方法就是远程控制授权用户.当授权用户成功登陆后,立刻截取密匙然后攻击.但是服务器有线程监视连接情况,当发现非法操作的时候立刻把密匙失效.所以这种攻击的影响比较小.

转载于:https://www.cnblogs.com/zc22/articles/560415.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值