當(dāng)幸福來敲門

          我就會(huì)牢牢抓住!
          隨筆 - 50, 文章 - 3, 評(píng)論 - 8, 引用 - 0
          數(shù)據(jù)加載中……

          關(guān)于安全問題——用戶中心

          1.當(dāng)用戶操作用戶中心的信息,編碼獲取用戶對(duì)象應(yīng)該是通過該用戶登錄保存的session或者cookie獲得,
          而不是通過用戶ID獲得(否則當(dāng)有人知道通過ID傳值,容易輕易修改掉其他用戶的信息)

          2.前臺(tái)下載也需要通過后臺(tái)處理 放置業(yè)內(nèi)人士知道下載文件真實(shí)地址,獲得大量數(shù)據(jù)信息

          posted on 2013-09-04 17:13 wyx 閱讀(210) 評(píng)論(0)  編輯  收藏


          只有注冊用戶登錄后才能發(fā)表評(píng)論。


          網(wǎng)站導(dǎo)航:
          博客園   IT新聞   Chat2DB   C++博客   博問  
           
          主站蜘蛛池模板: 镇江市| 满城县| 云阳县| 台东市| 襄汾县| 大城县| 博野县| 岳普湖县| 呼图壁县| 康马县| 广德县| 普定县| 南京市| 汨罗市| 吴江市| 衡阳县| 丰镇市| 金坛市| 武冈市| 县级市| 交城县| 靖宇县| 永康市| 滨州市| 洛宁县| 无为县| 灌南县| 牙克石市| 方山县| 康保县| 都兰县| 自贡市| 岳西县| 阳高县| 郴州市| 垣曲县| 封开县| 肥西县| 罗平县| 邳州市| 象州县|