伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

2018-03-27 17:34:03 | 來源:中培企業IT培訓網

3)缺乏狀態跟蹤

HTTP協議采取的請求、響應模式決定了它是一個無狀態的協議。客戶端在需要與服務器連接時才建立TCP連接,獲取完連接數據后,TCP連接就被斷開,再次交換數據需要建立新的連接,因此HTTP協議不會維持一個持續的會話。這一機制在Webl.0時代不會產生問題,而在Web2.0時代,由于交互性的要求,需要提供狀態機制。Session是用于解決http無協議缺乏狀態跟蹤的方式,但是也帶來了相應的安全問題。對于已經驗證過的用戶,只Session ID就可以稱為身份驗證的方式,攻擊者如果能獲取用戶的有效會話Session ID(服務器沒有釋放這個session ID,無需用戶名和密碼,就能以此用戶的身份去操縱Web應用,這種攻擊方式被稱為Session欺騙。

針對Http協議存在的安全問題,解決措施是在HTTP的基礎上加入了SSL協議,這就是安全套接字層超文本傳輸協議(Hyper Text Transfer Protocol over Secure Socket Layer,Htts)。 SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。相比Http協議,https具有較高的安全性,但對系統性能的開銷更大,隨著云計算技術的發展,服務端提高計算禽旨力的成本越來越低,全站https逐步已經成為一些高安全web應用的選擇。

標簽: 缺乏狀態跟蹤
主站蜘蛛池模板: www.我要操| 日韩在线一区二区三区人 | 网友自拍视频在线 | 国产精品hd | 啊v在线 | 中国av免费看 | 国产精品一区二区精品视频观看 | 我要看日本黄色小视频 | 国精产品一区一区三区免费完 | 懂色av一区二区三区观看 | 国产高清中文 | 中文字幕无码日本欧美大片 | 偷拍自拍在线视频 | 一级视频在线观看视频在线啦啦 | 亚洲一区波多野结衣在线 | 高清色惰WWW日本COM | 久久久久一 | 成人九色| 被多个强壮黑人灌满精h | 亚洲欧洲毛片 | 欧美一区二区三区视频在线 | 猫咪永久在线成人免费网站 | 国产精品一区二区a | 久久久久亚洲一区二区三区 | 国产成人精品微拍视频网址 | 久久激情五月 | 天天综合网7799精品视频 | 成人免费的视频 | 欧美精品日韩一区 | 午夜不卡影院 | 久久久久无码国产精品一区 | 亚洲国产午夜99综合 | 色无码av在线播放 | 亚洲综合天堂婷婷五月 | 国产剧情资源在线视频 | 欧美日本国产精品 | 国产精品成人片在线观看 | 99re久久资源最新地址 | 99精品无人区乱码1区2区3区 | 久久久久国产一区二区三区小说 | 岛国免费视频资源 |