国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

PHP安全-最小權限

瀏覽:172日期:2022-09-12 10:18:16
最小權限

我過去有一輛汽車有一個傭人鑰匙。這個鑰匙只能用來點火,所以它不能打開車門、控制臺、后備箱,它只能用來啟動汽車。我可以把它給泊車員(或把它留在點火器上),我確認這個鑰匙不能用于其它目的。

把一個不能打開控制臺或后備箱的鑰匙給泊車員是有道理的,畢竟,你可能想在這些地方保存貴重物品。但我覺得沒有道理的是為什么它不能開車門。當然,這是因為我的觀點是在于權限的收回。我是在想為什么泊車員被取消了開車門的權限。在編程中,這是一個很不好的觀點。相反地,你應該考慮什么權限是必須的,只能給予每個人完成他本職工作所必須的盡量少的權限。

一個為什么傭人鑰匙不能打開車門的理由是這個鑰匙可以被復制,而這個復制的鑰匙在將來可能被用于偷車。這個情況聽起來不太可能發生,但這個例子說明了不必要的授權會加大你的風險,即使是增加了很小權限也會如此。風險最小化是安全程序開發的主要組成部分。

你無需去考慮一項權限被濫用的所有方法。事實上,你要預測每一個潛在攻擊者的動作是幾乎不可能的。

標簽: PHP
相關文章:
主站蜘蛛池模板: 扶沟县| 饶阳县| 新化县| 南皮县| 蒙山县| 大港区| 黔西| 满城县| 高雄县| 连山| 白银市| 万盛区| 玛纳斯县| 三台县| 唐河县| 苗栗县| 刚察县| 洪洞县| 拜泉县| 会东县| 平舆县| 宾川县| 丰宁| 靖江市| 图们市| 宣威市| 乐昌市| 兴业县| 龙岩市| 清水河县| 太保市| 蓝山县| 威宁| 翁源县| 汉阴县| 乳山市| 阳山县| 夏河县| 会宁县| 伊金霍洛旗| 曲阳县|