- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网站登陆时的校验码起什么作用
网站登陆时不好意思问了个这么简单的问题,它的安全机制是怎样的啊? 我觉得有校验码和没有都没区别, 知道的人能告诉我么校验码是随机生成的。防止使用工具连续登录...我说的是很多网站登陆的时候都会输一个校验码,就象csdn一样, 这个起啥作用呢.大概怎样实现的呢kevinni(** ? like ? wind ? **) ? 除了这还有什么作用呢,为啥要防止呢校验码是图片,而且图像上的字母或数字一般很难用代码进行识别。那就没法用暴力破解等工具了。人力? ? 汗......防止ASP中用SQL语句注入的漏洞.CSDN的校验码图片识别起来之简单,很久以前就随便写了一个.应该是防止连续登陆的吧谢谢大家的回答,不过我感觉还没人回答到点子上.希望高手继续帮忙解释下. 1.首先为啥要防止人家连续登录呢?这么做的好处是? 2.校验码和用户怎么关联起来的呢?如何进行校验呢? 3.如果黑客知道了你的用户名和密码后,校验码还能起作用吗?这个问题好像问错地方了哦. to ? 楼主: ? 如果有人用程序写循环排列组合字符产生用户名和密码,很容易窃取到用户的帐号的。用校验码就可以在某种程度上避免这种情况的发生了。 还有就是避免外部登录。Dan1980(String ? someGoodAdvices) ? 说的不错,问题是如何服务器端校验码和用户怎么关联起来的呢?如何进行校验呢? 这才是关键啊 服务器端校验码和用户怎么关联起来。。。 晕!不关联的,就是个随机的,无法让黑客程序识别的图片,只有人能看懂并输入的图片。 防止暴力攻击的。如果你没有这个图片,我可以写一个程序(其实不用自己写,用压力测试工具JMeter都可以),不停的发Http请求,暴力尝试各种密码,早晚密码会被攻破的,但是如果你加上一个随机图片,只有人才能读懂上面的文字,只有人才能输入这个附加的校验码,这样程序就无法攻破了。 (理论上,程序可以通过模糊识别,小波,理解图片上的内容,但是太困难,黑客通常就懒得搞你了)CSDN的太容易被攻破了,呵呵谢谢 ? DanielYWoo(绿色毒汁)的回答, 可是我还有点不明白, 如果不和用户关联,假设同时有两个用户A和B,A的校验码为111,B的校验码为222 这时如果A输入校验码222,B输入111,这两个校验码对服务器来说都是正确的,如果没关联如何能识别是A,还是B呢? 还有我们客户端输入的是数字,这个随机数存在服务器端哪呢? 服务器端是怎么校验的呢?任何一个客户端只对应一个会话ID,应该在会话中验证thrive_li ? () ? :被你打倒了,楼上的各位已经说的很清楚了 “如果不和用户关联,假设同时有两个用户A和B,A的校验码为111,B的校验码为222” 校验码不和用户关联就是指A和B的校验码不是111,也不是222,或者可能为111,也可能为222,是随机产生的,可以用来防止爆力登录的。 比如我知道你的用户名是A,我就可以做一个程序,测试所有的口令进行登录,这样我很容易就破解你的密码了,但是加一个校验码,就是说系统在你登录的时候随机生成一个号码,以图片显示出来,这个图片用程序比较难取出来,这样就不好用程序进行爆力登录了,但是人的话就不存在这个问题,你看到这个图片后,肯定会输入数字的。系统根据这个来判断是人在进行登录还是程序在进行登录。 CSDN每天登录一次就可以加十分,以前CSDN的有人做了一个登录页面,只要运行一个就可以用自已的用户名登录进去了,不要为了那十分每天去输自已的口令。后来加了这个校验码,那个程序就没用了。 服务器端校验码和用户怎么关联起来。。。 晕!不关联的,就是个随机的,无法让黑客程序识别的图片,只有人能看懂并输入的图片。 防止暴力攻击的。如果你没有这个图片,我可以写一个程序(其实不用自己写,用压力测试工具JMeter都可以),不停的发Http请求,暴力尝试各种密码,早晚密码会被攻破的,但是如果你加上一个随机图片,只有人才能读懂上面的文字,只有人才能输入这个附加的校验码,这样程序就无法攻破了。 (理论上,程序可以通过模糊识别,小波,理解图片上的内容,但是太困难,黑客通常就懒得搞你了) 用户还没登陆呢,怎么关联? 那不是关联用户,那其实是和session区分的客户端关联。经常是一个cookie保存一个会话jsessionid,服务端对应这个jsessionid,保存娇艳码。但是为了已经登陆的用户方便不用频繁重新login,session通常要保存的比较久,还是比较昂贵的,也可以用cookie保存一个随机的客户端,在server上用一个静态的先进先出的字典类型结构(比如Map)来维持对应的校验码,或者同时再用一个housekeeping程序定时清理这个信息(比session保
您可能关注的文档
- 网上书店备份方案.doc
- 罐区贮罐试压方案.doc
- 罐区自动化管理控制系统.doc
- 缺陷管理规范.docx
- 网上书店设计与实现.doc
- 网上人大探究性学习实践与学习效果分析.doc
- 网上公司法作业的参考答案.doc
- 网上信息的与管理.doc
- 缺陷检测系统用户手册.doc
- 网上商场现状调查报告.doc
- (高清版)DG∕TJ 08-2024-2016 用户高压电气装置规范.docx
- (高清版)DB1311∕T 050.2-2024 家政培训指南第2部分:失能老人居家康复照护.docx
- (高清版)DBJ 08-18-91 园林植物栽植技术规程.docx
- (高清版)DBJ 08-20A-97 住宅建筑初装饰设计、竣工核验规定.docx
- (高清版)DB1308∕T 358-2024 山楂生产技术规程.docx
- (高清版)DB1311∕T 048-2024 羊角椒种植技术规程.docx
- (高清版)DB1311∕T 049-2024 非物质文化遗产 雕花剪纸制作技艺.docx
- (高清版)DB1311∕T 079.1-2025 设施葡萄产业系列标准 第1部分:标准体系.docx
- (高清版)DB1311∕T 075-2024 复合材料拉伸网组合体应用技术导则.docx
- (高清版)DB1331∕T 035.1-2022村(社区)便民服务站建设指南 第1部分:场所要求.docx
最近下载
- 12J201平屋面建筑构造图集.docx VIP
- 陶瓷绝缘连接器.pdf VIP
- 土木专业英国规范NA+A1_2012 to BS EN 1993-2_2006.pdf VIP
- 海南优腾爱科医疗科技有限公司医疗器械研发生产环评报告表.docx
- DB31_T 416-2008 城市道路路名牌(法规规范).pdf VIP
- 电力井施工规范.docx VIP
- 2023年最新的李白赞美杨贵妃的诗句.docx VIP
- ESC+2024+心房颤动(房颤)管理指南解读课件.pptx VIP
- 2025四川乐山市五通桥区发展产业投资有限公司公开招聘11人笔试备考题库及答案解析.docx VIP
- 人工智能基础(国科技大)中国大学MOOC慕课 章节测验 客观题答案.docx VIP
文档评论(0)