当前位置: 首页 > news >正文

wordpress admin_init深圳优化网站

wordpress admin_init,深圳优化网站,网页设计网站制作收获,芷江建设局网站#1024程序员节#xff5c;征文# 文章目录 前言安全场景与措施API调用方式鉴权参数校验日志打印数据保存加密 总结 前言 这篇文章我们来整理下写代码和方案设计中的安全规范问题#xff0c;内容偏服务端#xff0c;即使是入门的新人#xff0c;如果你对安全有所了解会让成熟…#1024程序员节征文# 文章目录 前言安全场景与措施API调用方式鉴权参数校验日志打印数据保存加密 总结 前言 这篇文章我们来整理下写代码和方案设计中的安全规范问题内容偏服务端即使是入门的新人如果你对安全有所了解会让成熟规范的团队对你高看一眼。安全经常是在风平浪静时被大家所忽视出事了再弥补实际上安全工作首先要做的是防患于未然而不是亡羊补牢成熟的公司和团队会给开发制定严格的安全编码规范大家自己团队里最重视的安全措施有哪些可以评论分享下本文尽可能给大家罗列一些基本的安全措施。 安全场景与措施 API调用方式 不能使用公网IP加端口的http方式请求要用https协议加上API域名的方式去访问后端的APIhttps协议作为传输通道更安全实际生产中大家都是这样做的。 鉴权 不管是提供给客户端的外部接口还是服务间调用的内部接口都不能免鉴权给用户访问除非用户注册这种特殊功能接口或者你们的应用是不带账号登录的否则用户登录后能执行的操作涉及到访问后端API时后端必须接收登录token并解析鉴权token的生成方式常用的是JWT。 参数校验 参数校验是一个很基本的安全规范措施因为参数传入的攻击类型很多比如SQL注入、JS脚本注入、日志注入后文特别提到等要针对性的拦截掉可能的攻击参数提示参数无效。 日志打印 要注意敏感信息不能在服务器日志中打印服务器日志被认为是可窃取的对于用户联系账号、密码、身份证号等敏感信息在日志中不能打印或者只能脱敏打印就像快递联系方式中间都是*****一样。另外就是参数校验的时候要考虑日志注入的校验因为别人有可能传参的时候传了一个服务器命令过来如果这时候日志打印了的话很可能造成外部命令的执行。 数据保存加密 对于敏感的用户信息数据存数据库的时候要加密保存比如账号和密码账号一般采用可逆的加密算法密码一般采用不可逆的不需要能解密比较密码是否正确只需要比较加密值是否一样即可。特别要提一点就算是redis这种缓存数据库用户信息也不能明文地作为key-value去保存。 总结 安全规范的要求其实远不止本文所说的这些即使是上面这些安全措施比如涉及到某些加密方式涉及到加密迭代次数设置的都会要求要1000次或者100000次以上这种细节的要求。安全无小事希望各位开发们注意安全。
http://www.hkea.cn/news/14468804/

相关文章:

  • 做电影网站代理合法么移动应用开发和网站开发
  • 购物网站怎么做优化wordpress 连接丢失.保存已被禁用_直到您重新连接.
  • 58做网站天津网站搜索排名
  • wordpress能开发商城网站吗网页制作与设计代码
  • 太原模板建站平台东莞大岭山中学
  • 响应式网站内容布局深圳外贸公司多吗
  • 网站APP注册做任务上海网站排名优化推荐
  • 初学php者网站首页怎么做网站查询访问域名
  • 网店代运营网站做网站公司东莞
  • 微信链接网站怎么做的网站建设策划书主要内容
  • 平台型网站建设预算表wordpress分类别名
  • 做电脑网站宽度公司营销型网站公司
  • 购物网站模块广西住房和城乡建设厅网上办事
  • 建设英文网站网站开发学些什么
  • 网站推广文案怎么写长春财经学院多大
  • 做特产网站夸克浏览器怎么打开黄
  • 新手怎么做网站内容维护什么是网络营销的重要内容和基本职能
  • 新华社两学一做网站三一重工的网站是哪家做的
  • 网站问题seo解决方案4399电脑版网页链接
  • 单位网站建设情况什么推广平台比较好
  • 建设专业网站网络贵阳网络推广哪家专业
  • 企业简介模板免费上海高端seo公司
  • 做网站怎么样广州市南沙区基本建设办公室网站
  • 四川建设网网网站维护电话电脑网站显示安全证书有问题怎么解决
  • 有哪些学做衣服的网站有哪些网站建设中网页代码
  • 网站开发指南太原建设公司网页模板
  • 捷讯官网 网站建设海外建站推广
  • 苏州哪家做网站好些建设公司介绍
  • 网站建设手机银行修改登录密码广州网站建设在线
  • 做电商网站费用昆明做网站vr