这里列举一些常用的web安全技术手段,当笔记了

  • 提示客户使用比较复杂的密码
  • 使用邮箱或者手机验证码验证
  • 使用复杂的验证码
  • 密码加密
  • 限制每日登录错误次数
  • 限制异常IP
  • 系统界面出现异常时显示友好界面,避免敏感信息泄露
  • 及时释放资源,避免内存泄露
  • 记录重要信息的操作日志
  • 避免跨站脚本攻击
  • 过滤查询,防止SQL注入
  • 敏感信息不要存在Cookie中,防止Cookie劫持
  • 前台js和后台代码双验证

相关文章:

  • 2021-11-13
  • 2021-08-07
  • 2022-12-23
  • 2021-05-22
  • 2021-08-16
  • 2022-02-09
  • 2021-05-16
  • 2021-11-18
猜你喜欢
  • 2021-12-02
  • 2021-08-31
  • 2021-11-23
  • 2021-12-04
  • 2021-12-29
  • 2022-12-23
相关资源
相似解决方案