![]() |
1
2
随机标记应该使用加密安全的随机数生成器创建。也应在一定时间后更改/失效。如果要将验证委托给公共服务器,还需要以安全的方式对委托(本地)服务器进行身份验证。为了防止暴力攻击,阻止重复的无效尝试。 有很多陷阱,所以要小心自己实现任何类型的安全机制。 |
![]() |
2
1
在您的身份验证中使用cookie和ssl。如果你还没有,我会很惊讶的。 |
![]() |
3
0
嗯——只是大声想一想——如果不是https,它就很容易被窥探。您可以用时间戳加密用户名,这样窗口就简短了。不是很好的答案,但由于HTTP不安全… |
![]() |
4
-2
我认为最好的解决方案是使用HTTPS。这样,你寄给鲍勃的任何东西都不会被窥探。 |
![]() |
David 54321 · 我的密码在pyinstaller.exe中安全吗? 10 月前 |
![]() |
Michael · 某些Windows客户端上的命名管道安全问题 1 年前 |
![]() |
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 1 年前 |
![]() |
AlboSimo · PayPal Api密钥安全 1 年前 |