当前位置: 首页 > wzjs >正文

陕西住房和城乡建设部网站首页好听大气的公司名称

陕西住房和城乡建设部网站首页,好听大气的公司名称,WordPress最强网站,在线网站建设哪家便宜 使用服务器或者框架的会话管理控制。应用程序应当只识别有效的会话标识符。  会话标识符必须总是在一个可信系统(比如:服务器)上创建。  会话管理控制应当使用通过审查的算法以保证足够的随机会话标识符。  为包含已验证的会…
使用服务器或者框架的会话管理控制。应用程序应当只识别有效的会话标识符。
会话标识符必须总是在一个可信系统(比如:服务器)上创建。
会话管理控制应当使用通过审查的算法以保证足够的随机会话标识符。
为包含已验证的会话标识符的 cookie 设置域和路径,以为站点设置一个恰当的限制值。
注销功能应当完全终止相关的会话或连接。
注销功能应当可用于所有受身份验证保护的网页。
在平衡的风险和业务功能需求的基础上,设置一个尽量短的会话超时时间。通常情况下,应
当不超过几个小时。
禁止连续的登录并强制执行周期性的会话终止,即使是活动的会话。特别是对于支持富网络
连接或连接到关键系统的应用程序。终止时机应当可以根据业务需求调整,并且用户应当收
到足够的通知已减少带来的负面影响。
如果一个会话在登录以前就建立,在成功登录以后,关闭该会话并创建一个新的会话。
在任何重新身份验证过程中建立一个新的会话标识符。
不允许同一用户 ID 的并发登录。
不要在 URL 、错误信息或日志中暴露会话标识符。会话标识符应当只出现在 HTTP cookie
信息中。比如,不要将会话标识符以 GET 参数进行传递。
通过在服务器上使用恰当的访问控制,保护服务器端会话数据免受来自服务器其他用户的未
授权访问。
生成一个新的会话标识符并周期性地使旧会话标识符失效(这可以缓解那些原标识符被获得
的特定会话劫持情况)。
在身份验证的时候,如果连接从 HTTP 变为 HTTPS ,则生成一个新的会话标识符。在应用程
序中,推荐持续使用 HTTPS ,而非在 HTTP HTTPS 之间转换。
为服务器端的操作执行标准的会话管理,比如,通过在每个会话中使用强随机令牌或参数来
管理账户。该方法可以用来防止 跨站点请求伪造 攻击。
通过在每个请求或每个会话中使用强随机令牌或参数,为高度敏感或关键的操作提供标准的
会话管理。
为在 TLS 连接上传输的 cookie 设置 安全 属性。
cookie 设置为 HttpOnly 属性,除非在应用程序中明确要求了客户端脚本程序读取或者设置
cookie 的值。

推荐阅读

  • 事务底层与高可用原理
  • 基于 EA的 IT与业务融合
  • 如何保护我们系统的安全?
http://www.dtcms.com/wzjs/566552.html

相关文章:

  • 凤翔网站开发住建部官网资质查询
  • 兴平住房和城乡建设局门户网站微商城系统销售
  • 网站项目的工作流程网络营销包括哪些策略
  • 能联系做仿瓷的网站三门峡网站建设价格
  • 有没有打代码的网站不需要验证码的注册网站
  • 仿网站百度会怎么做外贸商城网站建站
  • 网站设计师发展前景网站建设的书
  • 网站建设一般做什么产品设计协作平台
  • 网站开发的开发语言个人网站建设教学视频百度云盘
  • 域名网站打开慢嘉兴网站推广排名
  • 新手从零基础建站初级网站建设免费自动网页生成器
  • 化妆品购物网站模板wordpress盈利博客
  • 成都的网站建设自己做网站的二维码
  • 做网站设计多少钱网站怎样设计网址
  • 郑州模板网站建设策划公司南宁广告网页设计招聘信息
  • 国内好的设计网站安装wordpress返回404
  • 学校网站html模板咸阳市建设银行网站
  • 网站建设工作室创业计划书电子商务网站开发概述
  • ui做网站流程免费咨询服务
  • 邯郸网站设计哪家好知识付费网站搭建
  • 什么网站程序做资料库门户网站建设中存在的问题
  • 胶州网站建设dch100form e哪个网站做
  • 网站快速优化排名网站备案审核制度
  • 江华网站建设哪家做网站好 成都
  • 枣庄公司网站建设携程官网
  • 收录好的网站有哪些哪些网站可以找到做药人的信息
  • 襄阳网站seo方法手机设计图软件app
  • 网站上的图片一般多大合适创建公司网站的方案有
  • 做网站用方正字体可以额的网站建设保密协议
  • 无做弊的棋牌游戏网站公司简介网页模板