gpt4 book ai didi

unit-testing - 通过 SSL 测试安全登录和注册

转载 作者:太空宇宙 更新时间:2023-11-03 14:21:36 24 4
gpt4 key购买 nike

我在我的网站上实现了安全登录和注册。它工作正常。现在我想测试它。我不确定如何测试它是否正确安全。

最佳答案

如果您想测试它在与 SSL 一起使用时是否中断,您可以通过下载并安装 OpenSSL 轻松测试它。 ,关注这个tutorial使用 OpenSSL 创建自签名证书,install在您的 Web 服务器(Apache,如果您使用的是 LAMP 或 XAMPP)上新创建的证书,最后重新启动您的 Web 服务器。现在您已准备好使用 SSL,尝试通过 https://使用您的登录表单,看看会发生什么。如果像 Firefox 这样的网络浏览器提示您的证书,告诉它创建一个异常(exception)。

这就是您可以通过 SSL 对其进行测试的方式,但是至于“它是否正确保护”,事情变得更加困难。确保您至少已处理好:

  • session 固定
  • 跨站脚本
  • 安全密码存储(散列)
  • SQL注入(inject)
  • 通过限制或使用验证码防止暴力破解

关于unit-testing - 通过 SSL 测试安全登录和注册,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2681471/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com