网站登录模块安全性讨论
摘要:网站登录模块作为网站安全的第一道防护,其安全性的保证需要考虑登录防绕过、密文传输以及防数据库注入攻击三个方面。身份票据给合法访问者发放票据,将不具备身份票据的访问者重定向回登录界面;信息加密将身份信息以非对称加密密文的形式从前端传到后端,以对称加密密文的形式保存到服务器;SQL 参数化查询语句以数据库参数的形式将输入信息限定在一个参数里面。本文通过以上三种方法,分别对登录防绕过、密文传输以及防数据库注入攻击三个安全问题进行解决并验证,结果表明,三种方法很好地解决了三个安全问题,实现了网站登录模块的安全性。
陆蕾蕾