腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
将
密码
散
列
保
存在
cookie
中
以
进行
授权
是否
好
、
、
、
、
密码
散
列
与数据库
中
的相同。 例如,口令
散
列
由PHP函数password_hash创建
浏览 9
提问于2019-02-26
得票数 0
1
回答
MERN
中
的用户
授权
、
、
但是,我没有得到任何
好
的文档或资源。因此,请任何熟悉良好文档或资源的人,向我推荐或提供MERN堆栈的用户
授权
示例。
浏览 4
提问于2022-02-21
得票数 0
1
回答
客户端带有
cookie
的REST身份验证和
授权
工作流
、
、
我正在Symfony2
中
构建一个REST应用程序,并试图找到一种处理用户身份验证和
授权
的
好
方法。有很多解决方案,但到目前为止,它们都没有解决我所有的需求/关注点。API
将
主要由AngularJS SPA使用,其中用户使用用户名和
密码
组合登录。从服务器的角度看,成功登录尝试的工作流: 生成一个新令牌并将其返回给客户端。将该令牌的
散
列
保
存在
db
中<
浏览 2
提问于2015-01-06
得票数 6
5
回答
在锂会话
中
存储
密码
安全吗?
、
、
我想使用来自锂的"
cookie
“会话适配器。在用户登录后,我将使用他的
散
列
密码
创建一个
cookie
。如果
存在
此
cookie
,并且
散
列
密码
与数据库
中
的
密码
匹配,我将自动登录。 这安全吗?
好
的,我不是说在
cookie
中有实际的
散
列
,而是一个加密的
散
列
。我不想让任何人知道
浏览 0
提问于2013-01-13
得票数 4
回答已采纳
1
回答
如何安全地实现登录路由?
、
、
、
目前,在我的客户端代码
中
,我向我的登录或注册路由发送一个获取请求,然后在那里执行逻辑,然后发送一个JSON对象(不管
是否
存在
错误),并且我已经在我的POST路由中实现了CORS和Header ()
授权
中间件
浏览 2
提问于2020-12-05
得票数 0
回答已采纳
3
回答
记住用户复选框的
好
方法
、
、
、
、
我有一个登录页面,要求用户名和
密码
。这个页面有一个复选框“记住我”。我在想,一个
好
方法是将他们的用户名和
密码
的哈希值存储在
cookie</
浏览 5
提问于2011-11-23
得票数 1
回答已采纳
3
回答
在php变量
中
存储
散
列
用户名和
密码
是否
安全?
、
、
在变量内的php文件
中
存储
散
列
用户名和
密码
是否
合理?这些也是单向
散
列
。
浏览 3
提问于2015-09-09
得票数 1
回答已采纳
1
回答
每次访问网站都会生成
cookie
吗?
、
、
当用户第一次来到我们的服务器时,我们根据用户名对他
进行
身份验证:提供了
密码
并生成/设置了安全
cookie
。 它。如果
cookie
是有效的,那么我们提供响应。如果
cookie
无效,则检查
授权
凭据
是否
存在
,并尝试对用户
进行
身份验证。生成/设置安全
cookie
如果<em
浏览 1
提问于2014-07-05
得票数 1
7
回答
PHP登录安全性
我就是这样构建一个登录系统的: $_SESSION'userid'=$userid; 如果会话不
存在</e
浏览 9
提问于2011-03-10
得票数 0
回答已采纳
2
回答
需要
cookie
来记住双因素身份验证的成功(而不是持久登录)
、
、
(我对此
进行
了测试,似乎就是这样。)我想要避免的是:破解者拥有数据库
中
的
散
列
/咸
密码
,并且
以
某种方式获得了
密码
。(必须是双向的-而不是
散
列
。)应用程序可以访问加密密钥,可能是存储在数据库凭据
中
的。
是否
有
浏览 2
提问于2013-05-23
得票数 12
1
回答
PHP:
将
信息存储到cookies
中
的安全方法?
、
、
目前,我只将用户ID存储到会话变量
中
,如果设置了该变量,它将从数据库中加载用户所需的所有信息。但是,我也想有一个‘记住我’的选项,为此我需要
cookie
,但我不确定要在其中存储什么。array = array($user['username'], $user['pass']);因此,如果设置了
cookie
,我将对其
进行
反序列化,并找到具有
密码
和用户名的用户(
密码</
浏览 0
提问于2012-02-24
得票数 0
回答已采纳
3
回答
使用Cookies和盐渍
散
列
的PHP登录系统
、
、
、
每个用户都有一个ID(一个数字)和一个
密码
,这些
密码
作为一个咸
散
列
存储。
是否
应该将用户的ID和非
散
列
密码
存储在
cooki
浏览 2
提问于2008-12-31
得票数 18
回答已采纳
4
回答
隐藏URL MVC4
中
的参数
UserAction","User",new{userID = "",password=""}); 但问题是,当RedirectToAction使用HTTTPGet时,所有的url参数、userID和
密码
都是可见的
浏览 1
提问于2013-08-28
得票数 1
2
回答
PHP
密码
保护页面
cookie
、
我有一个非常简单的PHP
密码
保护的页面。我想添加一个会话
cookie
,这样浏览器就可以保持日志状态(比如7天)。<?
浏览 0
提问于2013-07-14
得票数 3
回答已采纳
1
回答
用jQuery对HTML表单
进行
web服务器身份验证
、
现在的流动是:1)用户正在选择用户和
密码
(HTML表单)。3)
散
列
结果被发送到服务器并存储在DB
中
。任何登录名
中
的:并与来自DB的哈希结果
进行
比较。2)如果
密
浏览 3
提问于2011-06-28
得票数 0
1
回答
在Django站点中使用任意
密码
保护任意页面的最好方法?
、
我想让人们能够给每个文件一个
密码
,这样人们只有在输入正确的
密码
时才能查看该文件的页面。因此,基本上,用户
将
转到文件的页面,如果该文件受
密码
保护,用户
将
看到一个“
密码
”表单,而不是文件,一旦正确输入
密码
,用户就可以看到该文件。同样重要的是,用户只需输入一次
密码
。我的第一反应是在File模型
中
添加一个" password“字段,但我不确定让用户输入
密码
的最佳方式,一旦输入,让用户看到该文件的页面(我想也许<em
浏览 3
提问于2011-08-30
得票数 1
回答已采纳
1
回答
javascript
中
的HTTP摘要。新uri的md5重新计算
、
、
、
我编写了摘要
授权
的客户端javascript实现,结果遇到了麻烦。成功登录后,我
将
authorization header参数放入用于nest请求的
cookie
中
。但是,如果uri被更改,则md5
散
列
将
无效。我可以重新计算
授权
,但我已经没有明文
密码
。我认为是浏览器实现
进行
了这种重新计算。我说的对吗?如果这是真的,我能做什么?出于安全考虑,
将
明文
密码
存储在变量
中
不是
浏览 2
提问于2014-11-27
得票数 0
1
回答
会话
cookie
是否
足以
进行
身份验证?
、
、
、
我正在尝试为使用幸福堆栈框架编写的web应用程序实现简单的基于
密码
的身份验证。我的用户提供了一个ID和
密码
,我使用bcrypt
进行
散
列
并根据数据库
进行
检查。如果哈希
密码
位于该ID的数据库
中
,则对用户
进行
身份验证。 一旦我对好用户
进行
了身份验证,我想发出一个会话
cookie
,它标志着该用户在会话期间已经登录。(我不是在尝试实现“持久”、“记住我”之类的
cookie
;我只是想知道用户<
浏览 2
提问于2012-08-21
得票数 0
2
回答
如何从
散
列
文本
中
获取明文?
、
、
因此,我正在
进行
一个项目,在这个项目中,我
将
密码
存储在mongoDB
中
并使用Python。Python有bcrypt内置模块,允许我们
散
列明文。现在,我可以
散
列
密码
并将
散
列
密码
存储在数据库
中
。凉爽的。如果我想知道保存(在数据库中保存的
散
列
密码
)
是否
与给定的
密码
相同。(也就是说,如果我对
浏览 2
提问于2021-02-07
得票数 0
2
回答
在php
中
存储
散
列
后的明文
密码
安全吗?
、
我必须用PHP做一个登录系统,但没有任何数据库来存储,因为这将是一个管理员登录最多5-6人,所以我在想什么是连接的用户名和
密码
和哈希与sha512和文本文件
中
存储。想问一下,考虑到安全性,这是一个
好
的选择吗?
浏览 0
提问于2018-06-22
得票数 0
点击加载更多
相关
资讯
大型网站架构之安全性:高安全架构
web应用常见安全攻击手段
全面理解HTTP
密码学-到底是什么,又如何工作?
说一说常用的登录认证方式
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券