牛客网高级项目的一些内容

1.用户密码数据的安全性:
考虑到http请求注册页面是明文的,如果注册时token/ticket经过中间商或者路由,别人都看得见,不安全。改进方法有:

  • 1.登陆注册页面通过HTTPS网页进行

  • 2.公钥加密私钥解密,支付宝h5页面的支付密码加密
    打开页面时,服务器在页面埋公钥,提交密码的时候,先用公钥把密码加密,加密完之后 提交到服务器,服务器拿私钥进行解密。

  • 3.用户密码+salt防止破解

  • 4.token/ticket需要有效期 (隔一段时间就需要重新登陆

  • 5.单一平台的单点登陆(登着登着发现掉线了,就知道可能被盗),登陆IP异常检验

  • 6.通过用户状态的权限判断

  • 7.添加验证码机制,防止爆破和批量注册

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值