无线互联科技
無線互聯科技
무선호련과기
wuxian hulian keji
2015年
12期
87-88
,共2页
WEB账号管理%账号注册安全设计%账号登录及权限验证设计
WEB賬號管理%賬號註冊安全設計%賬號登錄及權限驗證設計
WEB장호관리%장호주책안전설계%장호등록급권한험증설계
Web account management%Account registration security design%Account login and permissions validation design
由于安全设计不足,账号注册、账号登录、权限验证等WEB账号管理功能往往造成信息泄露、暴力破解、平行权限等威胁。文章针对这些威胁进行了分析并介绍了相应的安全开发思路与方法。
由于安全設計不足,賬號註冊、賬號登錄、權限驗證等WEB賬號管理功能往往造成信息洩露、暴力破解、平行權限等威脅。文章針對這些威脅進行瞭分析併介紹瞭相應的安全開髮思路與方法。
유우안전설계불족,장호주책、장호등록、권한험증등WEB장호관리공능왕왕조성신식설로、폭력파해、평행권한등위협。문장침대저사위협진행료분석병개소료상응적안전개발사로여방법。
Due to inadequate security, web account management functions, such as account registration, account login, permissions validation can lead to information leakage, brute force attacks, parallel permissions etc. In this paper, these threats are analyzed and corresponding security development methods are introduced.