国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術(shù)文章
文章詳情頁

PHP安全-深度防范

瀏覽:60日期:2022-09-12 10:25:26
深度防范

深度防范原則是安全專業(yè)人員人人皆知的原則,它說明了冗余安全措施的價值,這是被歷史所證明的。

深度防范原則可以延伸到其它領(lǐng)域,不僅僅是局限于編程領(lǐng)域。使用過備份傘的跳傘隊員可以證明有冗余安全措施是多么的有價值,盡管大家永遠(yuǎn)不希望主傘失效。一個冗余的安全措施可以在主安全措施失效的潛在的起到重大作用。

回到編程領(lǐng)域,堅持深度防范原則要求您時刻有一個備份方案。如果一個安全措施失效了,必須有另外一個提供一些保護。例如,在用戶進行重要操作前進行重新用戶認(rèn)證就是一個很好的習(xí)慣,盡管你的用戶認(rèn)證邏輯里面沒有已知缺陷。如果一個未認(rèn)證用戶通過某種方法偽裝成另一個用戶,提示錄入密碼可以潛在地避免未認(rèn)證(未驗證)用戶進行一些關(guān)鍵操作。

盡管深度防范是一個合理的原則,但是過度地增加安全措施只能增加成本和降低價值。

標(biāo)簽: PHP
相關(guān)文章:
主站蜘蛛池模板: 赤峰市| 白山市| 余干县| 泽州县| 轮台县| 湄潭县| 阿合奇县| 临泉县| 江安县| 枞阳县| 巴彦淖尔市| 固阳县| 阿拉善左旗| 泰安市| 托里县| 蕲春县| 永登县| 黑龙江省| 青岛市| 资阳市| 安庆市| 游戏| 京山县| 德保县| 江西省| 额敏县| 佳木斯市| 嵩明县| 唐海县| 金堂县| 哈巴河县| 黑龙江省| 淮安市| 杨浦区| 昌都县| 齐齐哈尔市| 桐乡市| 临沂市| 旬阳县| 宜城市| 城市|