国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-深度防范

瀏覽:79日期:2022-09-12 10:25:26
深度防范

深度防范原則是安全專業(yè)人員人人皆知的原則,它說明了冗余安全措施的價(jià)值,這是被歷史所證明的。

深度防范原則可以延伸到其它領(lǐng)域,不僅僅是局限于編程領(lǐng)域。使用過備份傘的跳傘隊(duì)員可以證明有冗余安全措施是多么的有價(jià)值,盡管大家永遠(yuǎn)不希望主傘失效。一個(gè)冗余的安全措施可以在主安全措施失效的潛在的起到重大作用。

回到編程領(lǐng)域,堅(jiān)持深度防范原則要求您時(shí)刻有一個(gè)備份方案。如果一個(gè)安全措施失效了,必須有另外一個(gè)提供一些保護(hù)。例如,在用戶進(jìn)行重要操作前進(jìn)行重新用戶認(rèn)證就是一個(gè)很好的習(xí)慣,盡管你的用戶認(rèn)證邏輯里面沒有已知缺陷。如果一個(gè)未認(rèn)證用戶通過某種方法偽裝成另一個(gè)用戶,提示錄入密碼可以潛在地避免未認(rèn)證(未驗(yàn)證)用戶進(jìn)行一些關(guān)鍵操作。

盡管深度防范是一個(gè)合理的原則,但是過度地增加安全措施只能增加成本和降低價(jià)值。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 葫芦岛市| 平谷区| 十堰市| 平泉县| 车致| 抚州市| 永城市| 宝兴县| 沙湾县| 芮城县| 上林县| 泽普县| 文登市| 武胜县| 沂南县| 广平县| 涿州市| 五莲县| 成安县| 南平市| 射阳县| 阿坝县| 庆阳市| 阿巴嘎旗| 本溪| 和顺县| 磐石市| 明光市| 廊坊市| 吉木萨尔县| 齐河县| 岳阳县| 沙洋县| 固阳县| 哈密市| 和顺县| 鄱阳县| 徐汇区| 大邑县| 西乌珠穆沁旗| 营口市|