首頁
觀察
專欄
社區
問答
產業
漏洞
創作中心
登錄
注冊
微信登錄
PHP 代碼安全設計注意要什么
寫回答
關注問題
點贊
0
收藏
0
分享
復制鏈接
微信掃一掃
發現錯別字
舉報
2年前 提問
回答
1
瀏覽
175
請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
支持 MD
幫助
關注問題
回答
回答數量:
1
一顆小胡椒
458 聲望
CISM-WSE
CISP-PTS
身份認證設計
用戶身份認證的強度設計
對高價值交易和進入保護區域的用戶需要進行重新認證
認證失敗后的處理方式
使用強口令策略
使用圖片驗證碼
敏感信息加密處理
訪問控制
限制普通用戶對資源的訪問;
應用軟件啟動權限最小化
敏感功能IP地址控制
盡量采用統一的訪問控制機制
資源請求數量限制
在服務器端實現訪問控制
會話管理
限制會話壽命
確保會話的安全創建
確保會話數據的存儲安全
確保會話的安全終止
WEB頁面應避免跨站請求偽造
WEB系統確保會話憑證的安全
數據安全
盡量避免明文存儲敏感信息
避免在代碼中存儲敏感信息
WEB系統,不要在永久性cookie中存儲敏感數據
避免在配置文件中明文存儲數據庫連接、口令或密鑰
確保通信通道的安全
禁止自創加密算法
回答所涉及的環境:聯想天逸510S、Windows 10。
2年前
/
評論
評論
爆米花
暫無個人描述~
問
提了
401
個問題,
408
個回答
答
回答了
0
個問題
點擊這里可以分享
“分享給朋友”或“分享到朋友圈”
亚洲 欧美 自拍 唯美 另类
身份認證設計
訪問控制
會話管理
數據安全
回答所涉及的環境:聯想天逸510S、Windows 10。