V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  chennqqi  ›  全部回复第 7 页 / 共 11 页
回复总数  204
1  2  3  4  5  6  7  8  9  10 ... 11  
2019 年 11 月 1 日
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
补充一下:说网站没有责任做这部分密码安全的请仔细读一下《网络安全法》,网络安全法实施后,这些是网站经营者的责任,由于网站经营者的责任导致用户损失的要承担法律责任
2019 年 11 月 1 日
回复了 392039757 创建的主题 程序员 我司前端把密码明文扔到 cookie 里面,这样做对吗
首先不合规。
其次不安全,楼上的这些兄弟不要混淆 https 和加密。https 解决的是传输信道的安全,不是解决密码验证逻辑的安全。
还有楼上说的窃取 cookie 也可以获得登录权限的这种,窃取 cookie 和窃取密码是两种情况。你把密码存放到 cookie 里,别人拿了密码在哪儿登录都可以。你没有存放密码,别人窃取了 cookie,在 cookie 失效时就不能登录。另外如果服务端做了 cookie 客户端验证。也可以做到 cookie 其他地方登录无效的。
2019 年 10 月 23 日
回复了 wxaxiaoyao 创建的主题 程序员 写了自建 GIT 服务博客, 有需求同学可以瞧瞧.
兄弟为啥不用 gogs
2019 年 10 月 21 日
回复了 devswork 创建的主题 程序员 一两个人做开发,是推荐 JSP 还是 HTML+JQ(AJAX)?
vue+python
2019 年 10 月 17 日
回复了 aijialefu 创建的主题 程序员 cn 域名被移动宽带运营商劫持 http,怎么办?
@aijialefu 原有网站 http,改成 http 301 到 https 不影响收录,现在搜索引擎鼓励 https,https 收录比 http 都快
nginx 配置

```
if ($scheme = http ) {
return 301 https://$host$request_uri;
}

```
2019 年 10 月 16 日
回复了 aijialefu 创建的主题 程序员 cn 域名被移动宽带运营商劫持 http,怎么办?
换 HTTPS,这个问题不光是你解决不了 BAT 遇到这样的问题都解决不了。
2019 年 10 月 15 日
回复了 18510047382 创建的主题 JavaScript PowerJSON - 由 JSON 改进的数据交换格式。
JSON5 呢
2019 年 10 月 14 日
回复了 guonaihong 创建的主题 程序员 golang 1.13 errors 包 新函数介绍
和低版本 go 兼容是个问题,不太敢用
。。睡前吃,半夜起来就别吃了。第二天真看不住
正常,看个人情况,有个别人吃了没效果。我第一次吃也睡不着。一个星期之后就正常了。每当睡不着的时候就吃
2019 年 8 月 28 日
回复了 seaguest 创建的主题 Go 编程语言 开源一下自己的 Go 分布式缓存方案
1000 并发是不是少了一点。。。
2019 年 8 月 28 日
回复了 byron 创建的主题 程序员 发现一个正则闯关的网站,可以玩一下
好难
2019 年 8 月 28 日
回复了 dog82 创建的主题 Go 编程语言 Go、 Python 两门语言哪个更值得学?
小孩子才做选择,成年人选择都要
2019 年 8 月 28 日
回复了 NoKey 创建的主题 程序员 在没有 https 的情况下,如何确保用户登录安全
服务端下发公钥
客户端用公钥把数据加密
服务端用私钥解密
HTTPS 主要是解决传输过程的安全。HTTPS 用非对称加密传递对称加密的密钥。

自己登录和注册数据比较少可以直接使用非对称加密
为了防止重放攻击可以在下发数据中加入随机数,要求客户端一起加密上送
2019 年 8 月 27 日
回复了 guonaihong 创建的主题 程序员 做 github 最好用的 http client(golang)--收集需求
看着不错,已 star
2019 年 8 月 9 日
回复了 txwd 创建的主题 程序员 想问一下大家颈椎按摩器有效果吗?
@tohearts 老铁,你们哪个公司,这么好的福利,还招人么
1  2  3  4  5  6  7  8  9  10 ... 11  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5655 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 55ms · UTC 08:02 · PVG 16:02 · LAX 01:02 · JFK 04:02
♥ Do have faith in what you're doing.