久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁技術文章
文章詳情頁

PHP安全-深度防范

瀏覽:77日期:2022-09-12 10:25:26
深度防范

深度防范原則是安全專業人員人人皆知的原則,它說明了冗余安全措施的價值,這是被歷史所證明的。

深度防范原則可以延伸到其它領域,不僅僅是局限于編程領域。使用過備份傘的跳傘隊員可以證明有冗余安全措施是多么的有價值,盡管大家永遠不希望主傘失效。一個冗余的安全措施可以在主安全措施失效的潛在的起到重大作用。

回到編程領域,堅持深度防范原則要求您時刻有一個備份方案。如果一個安全措施失效了,必須有另外一個提供一些保護。例如,在用戶進行重要操作前進行重新用戶認證就是一個很好的習慣,盡管你的用戶認證邏輯里面沒有已知缺陷。如果一個未認證用戶通過某種方法偽裝成另一個用戶,提示錄入密碼可以潛在地避免未認證(未驗證)用戶進行一些關鍵操作。

盡管深度防范是一個合理的原則,但是過度地增加安全措施只能增加成本和降低價值。

標簽: PHP
相關文章:
主站蜘蛛池模板: 屏山县| 同德县| 巴彦淖尔市| 台中县| 林芝县| 怀仁县| 左贡县| 垫江县| 深圳市| 杨浦区| 斗六市| 孟津县| 出国| 垫江县| 凤山市| 禹州市| 广南县| 淄博市| 弥勒县| 延寿县| 蒙山县| 定结县| 泽普县| 乌拉特后旗| 电白县| 宜兰县| 承德市| 万全县| 城市| 湟中县| 衡东县| 郴州市| 东台市| 固始县| 呼伦贝尔市| 隆尧县| 弥勒县| 大连市| 淳化县| 将乐县| 抚顺市|