亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

將$_SESSION經過函數加密后的安全性?

將$_SESSION經過函數加密后存儲到客戶端cookie中,如果被其他人拿到cookie,再用相應的函數解密就能獲取用戶信息了。所以是否加密后安全性依然不高呢?

正在回答

2 回答

web 的安全性本來就不高,在此例中,安全性全依賴于1、加密秘鑰;2、加密算法;也就是說賭破解者猜不到這兩項;

其實拋開這個 cookie 不提,你看一下我們平時登錄各種網站時輸入的用戶名密碼,那個更加不安全,很多網站都是明文post的,就算是客戶端做了加密,js里的加密算法在客戶端就能看到,所以完全無安全性可言,所以為什么銀行和支付寶一類的對安全性要求很高的網站都有自己的安全控件,就是為了屏蔽加密算法(封裝在他自己的控件里),另外一個方法就是使用https協議。

10 回復 有任何疑惑可以回復我~
#1

_Jack_Han_ 提問者

一針見血!
2017-03-11 回復 有任何疑惑可以回復我~

同問,真復雜啊

0 回復 有任何疑惑可以回復我~

舉報

0/150
提交
取消

將$_SESSION經過函數加密后的安全性?

我要回答 關注問題
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號