gpt4 book ai didi

php - 传输时加密的用户凭据

转载 作者:行者123 更新时间:2023-12-01 15:02:57 27 4
gpt4 key购买 nike

我们如何在使用 php 传输用户凭据时对其进行加密? (在登录表单中)

谢谢

最佳答案

“用户凭据”不仅仅是用户名和密码。用户凭证是用于身份验证的任何数据。如果您只是在几毫秒后使用 http 泄露 session ID,那么将 https 用于登录页面是没有意义的。 session ID 是一种凭证,必须像用户名/密码一样受到保护。

必须整个 session 中使用 https。通过 HTTP 溢出 session ID 明显违反了 The OWASP top 10: Broken Authentication and Session Management .

关于php - 传输时加密的用户凭据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3087095/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com