目前就是直接获取前端数据,将密码加密保存到数据库而已。
有什么增加安全性的法子吗?
1:通信用https加密
2:密码保存在数据库里面要加密:md5(用户名+密码)
3:防攻击:sql注入,cookie,去掉url多余的参数,账户锁定,验证码,越权访问,session超时,session伪造……各种攻击,前人已经踩过的坑不要再掉进去了,给几个例子:
http://www.wooyun.org/bugs/wooyun-2010-09627
http://www.wooyun.org/bugs/wooyun-2010-011399
http://www.wooyun.org/bugs/wooyun-2010-01919
http://www.wooyun.org/bugs/wooyun-2010-05209
4:总结一下给你上司发过去,让他放放心
登录页面用https
谢谢,但是只能选一个
你的上司只是在开玩笑而已。
谢谢,但是只能选一个
买一个ca证书,使用https协议
谢谢,但是只能选一个
asp .net core 1.0
谢谢,但是只能选一个
可以考虑使用微软提供的Asp.Net Identity综合表现很不错,如果再提高那就使用https安全协议吧
谢谢,但是只能选一个
买个证书
谢谢,但是只能选一个
要防止sql注入
谢谢,但是只能选一个