快好知 kuaihz

前端怎么做安全登录

下面的文章告诉大家这个功能可能并没有你所想像的那么简单,这是一个关系到用户安全的功能,希望大家能从下面的文章中能知道什么样的方法才是一个好的用户登录功能,一起来看一下前端怎么做安全登录吧。

网络安全小知识:

1.千万不要明文保存用户的口令。

正如如何管理自己的口令所 说的一样,很多时候,用户都会用相同的ID相同的口令来登录很多网站。所以,如果你的网站明文保存的话,那么,如果你的数据被你的不良员工流传出去那对用 户是灾难性的。所以,用户的口令一定要加密保存,最好是用不可逆的加密,如MD5或是SHA1之类的有hash算法的不可逆的加密算法。CSDN曾明文保 存过用户的口令。(另,对于国内公司的品行以及有关部门的管理方式,我不敢保证国内网站以加密的方式保存你的口令。我觉得,做为一个有良知的人,我们应该加密保存用户的口令)

2.千万不要在cookie中存放用户的密码。

加密的密码都不行。因为这个密码可以被人获取并尝试离线穷举。所以,你一定不能把用户的密码保存在cookie中。我看到太多的站点这么干了。

3.使用验证码。

验证码是后台随机产生的一个短暂的验证码,这个验证码一般是一个计算机很难识别的图片。这样就可以防止以程序的方式来尝试用户的口令。事实证明,这是最简单也最有效的方式。当然,总是让用户输入那些肉眼都看不清的验证码的用户体验不好,所以,可以折中一下。比如Google,当他发现一个IP地址发出大量的搜索后,其会要求你输入验证码。当他发现同一个IP注册了3个以上的gmail邮箱后,他需要 给你发短信方式或是电话方式的验证码。

本站提醒您:实施网络安全防范措施与应用措施非常重要,这可以保障在网络中不会泄露信息。最后大家想要了解更多网络安全常识和网络安全技术知识可关注本网站了解。


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:前端怎么做安全登录  前端  前端词条  登录  登录词条  怎么  怎么词条  安全  安全词条  
信息痛风

 什么是流量叠加包

你在运营商购买的主套餐中流量用光之后,想要继续使用流量就需要高额的流量费用。这时候即可购买流量叠加包,那么什么是流量叠加包?那么相当于点了一个套餐不够吃再买一份...(展开)