博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
把最近这些安全的问题整理一下
阅读量:4707 次
发布时间:2019-06-10

本文共 606 字,大约阅读时间需要 2 分钟。

把最近这些安全的问题整理一下

http是一个用户层的协议,这个协议中包括用户的数据,其中http的headers和body都是数据,然后所谓的token等都是http的内容,然后就ssl/tls的内容,这部分应该说是对http透明的,是在传输数据之前的加密层,是为了保证在http表单中的内容外界不可见;

session能被窃取吗?

除非用户的电脑被窃取,要不然session是不会被窃取的,因为session是http中的内容,已经被tls层给加密了;我之前的怀疑是session被窃取了,是说自己的电脑直接成了一台肉鸡,有病毒直接侵占了你的电脑,这种情况下谁都解决不了,因为你输入的密码,可能被浏览器上的病毒给截获掉了,那么这种情况谁都解决不了,所以有了验证码的机制,记录一下session就好了,django中的session也是为了解决这个问题呢。

好,那么现在django包括http相关的安全问题都解决好了,那么平常我们使用公钥鉴权目的是啥子呢?

有什么问题呢?是身份鉴定啊,我们登录的时候,使用自己的私钥加密,作为自己的身份的验证,然后在另一侧使用自己的公钥解密;这就是我们计算机当中的安全系统了,当然如果你的机器成为了一台肉鸡,那么这就是一颗深龋了,从根子上就是坏掉的了,人类已经无法解救你了。

转载于:https://www.cnblogs.com/honpey/p/10661993.html

你可能感兴趣的文章
图像形态学及更通用的形态学的原理及细节汇总
查看>>
linux开启coredump的3种方法
查看>>
数据驱动之 python + requests + Excel
查看>>
小鸡啄米问题求解
查看>>
Castle.net
查看>>
HDU1532 网络流最大流【EK算法】(模板题)
查看>>
PHP使用curl替代file_get_contents
查看>>
Webstorm通用设置
查看>>
jquery倾斜的动画导航菜单
查看>>
JAVA IO流的简单总结+收集日志异常信息
查看>>
类型转换与键盘输入
查看>>
面向对象(2)
查看>>
运算符(1)
查看>>
掷骰子游戏和条件语句
查看>>
循环语句
查看>>
加标签的continue用法
查看>>
递归算法
查看>>
java继承 、方法重写、重写toString方法
查看>>
SQL注入原理-手工联合注入查询技术
查看>>
实验3 SQL注入原理-万能密码注入
查看>>