六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網(wǎng)中心:是一個免費提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺!

網(wǎng)絡(luò)開發(fā)之編程技巧之一(有效果驗證用戶的登錄)

[摘要]在做網(wǎng)絡(luò)關(guān)鍵事務(wù)的應(yīng)用開發(fā)中,特別是有關(guān)有特定面向性的應(yīng)用開發(fā)時,我們需要考慮的問題要比單機編程多得多. 這些因擾主要是來自于幾方面: 首先,是所有基于WEB的應(yīng)用都是建立在開放系統(tǒng)上的,客戶端幾乎總能看得見你或多或少的程序源碼痕跡,雖然這對網(wǎng)絡(luò)開發(fā)的快速壯大發(fā)展起到了良好的作用,...
  在做網(wǎng)絡(luò)關(guān)鍵事務(wù)的應(yīng)用開發(fā)中,特別是有關(guān)有特定面向性的應(yīng)用開發(fā)時,我們需要考慮的問題要比單機編程多得多.
這些因擾主要是來自于幾方面:
  首先,是所有基于WEB的應(yīng)用都是建立在開放系統(tǒng)上的,客戶端幾乎總能看得見你或多或少的程序源碼痕跡,雖然這對網(wǎng)絡(luò)開發(fā)的快速壯大發(fā)展起到了良好的作用,但對于許多習(xí)慣于使用傳統(tǒng)環(huán)境編程的程序員來說,可以說是一場惡夢,我們再也不能使用傳統(tǒng)慣用的明碼內(nèi)嵌方式的驗證了,因為我們所有需要的驗證材料,幾乎都能從客戶端源碼中分析出來,因而,在客戶端使用明碼驗證思路, 在基于WEB的網(wǎng)絡(luò)開發(fā)中,顯然是行不通的。

  第二,來自瀏覽器的干擾,基于WEB的編程,不管你使用的是什么方式,你總得通過瀏覽器作為你最終的實現(xiàn)終端,這是一條誰也不能改變的客觀現(xiàn)實,這樣, 瀏覽器上許多原本是為方便用戶瀏覽而設(shè)的功能, 會成為我們WEB程序的致命殺手, 舉個簡單的例子,你寫個很完美的身份驗證頁面, 并且這個驗證頁面的確也起到了效用,對客戶請求做了全面的驗證,但是, 當你的程序引導(dǎo)用戶進入實質(zhì)性事務(wù)處理頁面時, 用戶為了方便使用了瀏覽器的收藏功能,很不幸, 你若在事務(wù)處理頁面不做任何驗證的話, 你在驗證頁的所作的所有守護功能上的努力都成了泡影,一切形同虛設(shè),客戶下次進入時, 只需要點收藏頁就能進入事務(wù)處理了,若點收藏頁的不是您可愛的客戶們, 而是那些活躍網(wǎng)際的天才HACKER們,你難道不覺得你的作品很失敗嗎?就我而言,我覺得這是一種對程序員的致命嘲諷,太可悲了!!!

  另外, 我們還有一些來自于網(wǎng)絡(luò)上操作系統(tǒng)漏洞的困擾,當然, 這些因素通常的影響不大,并且, 我們也幾乎對此無能為力,這方面的解決方案,我們只能求助于那些生產(chǎn)操作系統(tǒng)的大廠商,我們所能做的是,只能盡力防范來自程序本體的BUG。
說了這么多, 其實歸根也只是一點內(nèi)容, 那就是,基于WEB的開發(fā)讓我們走進了一個全新的程序世界, 這個世界到處充斥著危險與自由,我們該如何去面對呢?這一次我們先想個辦法把用戶驗證做到實處吧,在用戶驗證中, 最常用的就是IP驗證,但是, 我個人不提倡使用直接的IP驗證, 那樣太危險了,只要稍有軟件知識就很容易找出程序是否使用了直接IP驗證及網(wǎng)絡(luò)中其它用戶的IP值,這樣, IP驗證就會形同虛設(shè),我想到的是IP的變碼驗證方法, 姑且讓我這么叫吧,其實實現(xiàn)的思路并不復(fù)雜, 但卻是一種比較有效的驗證方法,具體如下:我們把IP與登錄時間這個時刻變化的密鑰結(jié)合起來,只需要通過一些簡單的可還原代數(shù)運算,就能生成一個不斷動態(tài)變化的密碼了,然后呢,我們再把生成密鑰的時間與密碼一起通過頁面不斷傳輸?shù)较乱惶幚砹鞒蹋诿總處理流程工作前都使用傳輸過來的時間及請求服務(wù)的IP對密碼進校驗,相異則退出,這樣,我們的處理流程就會使用一個每次進入都不同的密鑰進行驗證,這樣的好處就是,加密的密鑰是一個精確到秒的動態(tài)數(shù),很少有人能在有限時間內(nèi)猜中這個密鑰,這樣,即使HACKER天才們知道了你的加密算法, 他們也只能干對著屏幕光火, 因為,他們無法準確命中其他用戶的登錄時間,嘻嘻, 這一招黑吧!就讓HACKER去發(fā)揮聰明才智吧!哈哈,這樣, 作為網(wǎng)絡(luò)上正方的程序員們,開心笑一個吧,作為網(wǎng)絡(luò)反方的HACKER們永遠也不可能在搶答時間到之前找到答案的 !!!這樣就大大減少了我們被HACKER們玩弄的機率!當然也就同時消除了大部分讓我們被用戶責難安全性問題的尷尬境地,至少會讓我們晚上睡得更安心!OK!JACK今晚還有很多事要做, 就先寫到這了!文章內(nèi)容權(quán)當滿足一下JACK那顆不斷膨脹的虛榮心吧!親愛的朋友們,BYE!


主站蜘蛛池模板: 日本亚洲欧美国产日韩ay高清 | 日本一区二区高清免费不卡 | 视频一区二区不卡 | 青青青青青国产免费手机看视频 | 主播国产 | 最近韩国日本免费观看 | 天天干在线影院 | 日本一二区在线观看 | 亚洲男人天堂影院 | 天天狠狠色综合图片区 | 香蕉免费一级视频在线观看 | 中文字幕伦伦在线中文字 | 在线成人国产 | 四虎在线永久精品高清 | 日本大片免费观看视频 | 色综合天天综合高清影视 | 色天使色护士 在线视频观看 | 探花视频免费观看高清 | 日韩激情中文字幕 | 人妖欧美一区二区三区四区 | 欧美亚洲一区二区三区导航 | 香蕉久久夜色精品国产尤物 | 亚洲精品中文字幕乱码三区一二 | 五月婷婷深深爱 | 日本妞欧洲 | 中文字幕欧美成人免费 | 日本在线观看视频网站 | 日本色护士 | 伊人网免费视频 | 婷婷开心六月久久综合丁香 | 欧美自拍视频 | 天天拍天天色 | 日韩在线aⅴ免费视频 | 在线观看免费亚洲 | 午夜视频你懂的 | 五月婷婷啪啪 | 欧美一区网站 | 欧美性xxx| 中文字幕日韩精品一区口 | 日本亚洲欧美 | 亚洲影视一区 |