相关文章
Oauth2.0 安全性问题,code,CSRF与PKCE
为什么需要code
这是一个安全性问题,发起认证请求的是浏览器端或者app,第三方认证重定向也只能重定向到浏览器web端,如果这时直接返回token而非code,那么攻击者通过返回的token就可以使用token来获取用户相关信息(比如…
建站知识
2025/1/12 4:33:44
Linux安全合规性检查和加固
一、账号和口令
1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤 • 使用命令 userdel <用户名> 删除不必要的账号。 • 使用命令 passwd -l <用户名> 锁定不必要的账号。 • 使用命令 passwd -u <用户名> 解锁必要的账号。 1…
建站知识
2025/1/22 12:18:08
大型网站架构之安全性:高安全架构
前言
大型网站核心要素之前我们介绍了4个,今天讲讲这最后一个:安全性,从互联网诞生开始,安全威胁就一直伴随着网站的发展,各种web攻击和信息泄露也从未停止,那么我们今天就从下面这几点谈谈网站架构的安全…
建站知识
2024/11/28 16:50:47
Cookie安全性分析
浅谈cookie安全性 摘要
HTTP State Management Mechanism(HTTP状态管理机制)一文中,定义了HTTP Cookie和Set-Cookie头字段。HTTP服务器利用这种头字段,在HTTP用户代理(浏览器)中存储当前状态,使…
建站知识
2025/1/2 21:40:38
数据库-视图、安全性
周三的炎热的下午,在图书馆搬运我的实验报告。 文章目录 一、实验目的与要求二、实验内容1.为fruitshop数据库的各表构造合适的外键,并设置外键级联删除或更新操作,比如表fruits的s_id字段是外键,取值来源于是suppliers表的s_id字…
建站知识
2025/1/2 21:40:30