|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ActiveServerPage技术为应用开发商提供了基于脚本的直观、快速、高效的应用开发手段,极大地提高了开发的效果。在讨论ASP的安全性问题之前,让我们来看看ASP是怎么工作的。在用ASP给客户做一个OA办公体系时,客户请求每一个办理员帐号只能同意一团体上岸,当有多人利用统一个帐号上岸时,就提醒不法上岸或帐号被盗用的信息。
想了几套计划,好比新建一个用户在线表,限定统一个帐号不克不及同时在线。
但一旦用户不按一般办法加入,在线列表将不克不及准确更新,统一用户想在二次上岸时就不同意了。
最初想到了一个最复杂的办理举措,那就是接纳随机码机制,在用户上岸时,把上岸时的随机码写进用户数据库字段truepass和写进session,然落后行背景每页操纵时判别用户名和写进session里的随机码是不是婚配,假如不婚配,证实有另外一团体利用了该同名用户举行上岸,并革新了用户表的随机码,招致考证没法经由过程。
这个办法是否是很复杂和有用呢:)
尝尝吧。更多出色文章在www.alixixi.com,阿里西西WEB开辟。
我想详细了解ASP整站代码与PSP整站代码有什么优缺点,那个更好,更安全,更用容易维护,和管理。。。 |
|