<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    越權訪問該怎么防御


    發現錯別字 2年前 提問
    回答
    1
    瀏覽
    469
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    CISP-PTE CISM-WSE

    防御越權攻擊需要做好以下幾點。

    1. 越權訪問突破的首要是沒有對用戶的身份做判斷和控制,防護這種突破可以通過session來控制。

    2. 用戶登錄成功后,把用戶名和UID等信息寫入到會話中

    3. 當查看個人信息時,從會話中取用戶名,而不是從GET和POST取,此時用戶名就是沒被篡改的。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    2年前 / 評論
    亚洲 欧美 自拍 唯美 另类