伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

2018-03-27 17:34:03 | 來源:中培企業IT培訓網

3)缺乏狀態跟蹤

HTTP協議采取的請求、響應模式決定了它是一個無狀態的協議。客戶端在需要與服務器連接時才建立TCP連接,獲取完連接數據后,TCP連接就被斷開,再次交換數據需要建立新的連接,因此HTTP協議不會維持一個持續的會話。這一機制在Webl.0時代不會產生問題,而在Web2.0時代,由于交互性的要求,需要提供狀態機制。Session是用于解決http無協議缺乏狀態跟蹤的方式,但是也帶來了相應的安全問題。對于已經驗證過的用戶,只Session ID就可以稱為身份驗證的方式,攻擊者如果能獲取用戶的有效會話Session ID(服務器沒有釋放這個session ID,無需用戶名和密碼,就能以此用戶的身份去操縱Web應用,這種攻擊方式被稱為Session欺騙。

針對Http協議存在的安全問題,解決措施是在HTTP的基礎上加入了SSL協議,這就是安全套接字層超文本傳輸協議(Hyper Text Transfer Protocol over Secure Socket Layer,Htts)。 SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。相比Http協議,https具有較高的安全性,但對系統性能的開銷更大,隨著云計算技術的發展,服務端提高計算禽旨力的成本越來越低,全站https逐步已經成為一些高安全web應用的選擇。

標簽: 缺乏狀態跟蹤
主站蜘蛛池模板: 日日摸日日碰夜夜爽无 | 中文久久| 国产亚洲午夜 | 亚洲v国产v | 伊人tv| 韩国三级高潮爽 | 18禁美女裸体爆乳无遮挡 | 青青偷拍视频 | 国产短视频在线观看 | 午夜精品中文字幕 | 色汉综合丝袜 | 亚洲欧洲无码一区二区三区 | 91视频官网 | 欧美成人精品高清视频在线观看 | 国产免费人做人爱午夜视频 | 国产亚洲成人一区 | 欧美一区二区三区影院 | 免费欧美日韩 | 九九99无码精品视频在线观看 | 99久热精品免费观看四虎 | 性生活久久网站 | 亚洲成人一区二区 | 日韩中文字幕第5页在线 | 91嫩草嫩草 | 国产免费看又黄又大又污的胸 | 久久天天躁狠狠躁夜夜免费观看 | 国产精品久久久精品三级 | 日本欧美黄色 | 久久草莓一区二区 | 夜夜草福利视频 | 久操久操 | 亚洲精品毛片一级91精品 | 亚洲成色av网站午夜影视 | 亚洲大片在线观看 | 国产日本欧美一区 | 亚洲国产视频精品 | 视频在线观看污 | a免费看| www.77伦理bt.com | 日本乱偷互换人妻中文字幕 | www.av蜜桃 |