写入安全代码: MYETV 如何加密、认证、传输和存储信息
截止 # 代码更改 # 我们每天都在改进 MYETV (英语) 安全; 第一个工作是 中解释的认证服务 ;{\fn方正粗倩简体\fs12\an8\1chffff00\b0}安全 然后We 完善了开发者为我们的网站创建专属安全的能力。 每次我们发现某种弱点时,开发者都做了更新;这对于使算法在苍蝇上修正是极为有用的,现在应该专注于我们’ve 如何保护客户端页面,这些页面必须与服务器端进行通信(如ajax呼叫和后/得到更新). 事实上,我们已经划分了两种操作:GET(由查询字符串发送的数据)和POST(由表格发送的数据). 在第一种情况下(GET),用户必须遵循这些点才能成功请求页面: 认证( 当请求时) 抬头检查, 确定它只通过 Javascript 调用 I/O 在硬盘的安全位置保存时间戳和用户信息,用 SHA512 散开;每当请求客户端页面时,系统可以计算日期时间和在特定时间段内请求的页面次数;如果在指定时间段内请求页面时间过多,可以暂时禁用 通常通过查询字符串发送的代号,是用户 & rsquo;s sessionID 的 SHA1 或 SHA512 (取决于请求的速度) 散列 当用户提出任何服务器侧请求时, 此符号必须与用户的原始会话ID相匹配 如果符号匹配,则允许您做一个简单的获取请求 作为GET请求,我们是指不触及数据库或硬盘的 I/O 并且来自查询字符串的任何请求. 在第二种情况下(POST),用户必须遵循这些点才能成功请求页面: 认证( 当请求时) 抬头检查, 确定它只通过 Javascript 调用 I/O 在硬盘的安全位置保存时间戳和用户信息,用 SHA512 散开;每当请求客户端页面时,系统可以计算日期时间和在特定时间段内请求的页面次数;如果在指定时间段内请求页面时间过多,可以暂时禁用 […]
写入安全代码: MYETV 如何加密、认证、传输和存储信息
