gpt4 book ai didi

security - HTTP 认证安全

转载 作者:行者123 更新时间:2023-12-04 07:02:51 26 4
gpt4 key购买 nike

我的客户需要一个简单的数据库 CMS,这比我解决寄存器全局变量、sql 注入(inject)和 cookie 过滤的来龙去脉和安全漏洞的速度要快。

我安装了 phpMyEdit 并使用 .htaccess 保护了编辑页面。对于安全专家来说,这是否至少提供了中等程度的安全性?

最佳答案

是的,这是中等安全级别。

您需要注意的攻击是暴力攻击,坏人会一遍又一遍地尝试不同的用户名和密码组合。要解决此问题,您可以在 n 次(10 次是合理的)登录尝试失败后锁定用户。

就有效用户而言,有很多方法可以配置 htaccess 文件,但取决于您使用的源,请特别注意您的 htaccess 允许进入的任何默认或访客类型的用户。

关于security - HTTP 认证安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1558111/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com