gpt4 book ai didi

javascript - 登录和注册放在一起安全吗?

转载 作者:行者123 更新时间:2023-12-03 04:10:32 25 4
gpt4 key购买 nike

尚未开始编写任何代码,因此这不是特定于语言的。在许多网站中,当您单击“登录”时,如果您没有帐户,底部会出现另一个用于注册的链接。

我有一个登录页面的想法,您可以在其中输入电子邮件,并在后台(无需重新加载)检查该电子邮件是否链接到帐户。

如果您没有帐户,它会添加所有相关字段(出生日期、姓名、确认密码)。但如果它检测到您确实有帐户,它只会保留单个密码字段。

问题是:将这两个页面内置到一个页面中是否安全?大多数网站都有两个登录和登录页面,这是否有任何主要原因?

最佳答案

将两个表单(登录和注册)放在同一页面上,或者将两个操作放在同一表单中是安全的。

它产生的唯一安全问题是,恶意用户会知道您的网站中是否存在特定的用户名,这样他们就更容易闯入随机帐户,但相对来说不太容易这么大的事。就安全性而言我不会考虑它。

尽管如此,以相同形式登录和注册的主要问题是用户体验问题。用户可能会混淆表单的用途。为了不失去潜在客户,拥有清晰的注册页面至关重要。

无论如何,为了确保您的注册和登录表单的安全,您应该学习以下所有主题:TLS、XSS、CSRF、JWT、Clickjacing、挑战响应身份验证、SQL 注入(inject)、重放攻击、验证码、加密和加盐,以及跟踪正在发布的新漏洞。

关于javascript - 登录和注册放在一起安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44352895/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com