首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >HTTP身份验证安全性

HTTP身份验证安全性
EN

Stack Overflow用户
提问于 2009-10-13 03:51:02
回答 3查看 769关注 0票数 2

我的客户需要一个简单的数据库CMS,比我解决注册全局变量、sql注入和cookie过滤的进出和安全缺陷更快。

我安装了phpMyEdit,并用.htaccess保护了编辑页面。对于安全专家来说,这是否至少提供了中等级别的安全性?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2009-10-13 04:18:01

是的,这是一个中等的安全级别。

您需要注意的攻击是一种暴力攻击,坏人一次又一次地尝试不同的用户名和密码组合。要解决此问题,您可以在n次(10次)失败登录尝试后锁定用户。

有很多方法可以配置htaccess文件,只要是合法的用户,但是根据你使用的源文件,要格外小心,否则你的htaccess会允许任何默认的或来宾类型的用户进入。

票数 1
EN

Stack Overflow用户

发布于 2009-10-13 04:47:27

这一切都归结于这里没有人知道的事情,比如密码是否安全,或者你是否搞砸了。如果您希望确保HTTP身份验证有效,那么是的,它确实有效。还有更多的方法可以设置它,所以仅仅称之为"htaccess security“是模棱两可的。总而言之,只要确保你没有留下任何可供公众访问的部分,并且密码不是"123“或"qwerty",你就会很好(可能)。

票数 1
EN

Stack Overflow用户

发布于 2009-12-06 21:27:56

我还建议对受保护的目录或文件进行ip保护以供管理员使用。我也不能接受自动化的程序,只是你需要更多的练习,你必须意识到最常用的黑客技巧,只需阅读更多关于sql注入等的知识。祝好运

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1558111

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档