伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > WEB應(yīng)用體系之Web傳輸協(xié)議中的缺乏狀態(tài)跟蹤

WEB應(yīng)用體系之Web傳輸協(xié)議中的缺乏狀態(tài)跟蹤

2018-03-27 17:34:03 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

3)缺乏狀態(tài)跟蹤

HTTP協(xié)議采取的請(qǐng)求、響應(yīng)模式?jīng)Q定了它是一個(gè)無(wú)狀態(tài)的協(xié)議。客戶(hù)端在需要與服務(wù)器連接時(shí)才建立TCP連接,獲取完連接數(shù)據(jù)后,TCP連接就被斷開(kāi),再次交換數(shù)據(jù)需要建立新的連接,因此HTTP協(xié)議不會(huì)維持一個(gè)持續(xù)的會(huì)話(huà)。這一機(jī)制在Webl.0時(shí)代不會(huì)產(chǎn)生問(wèn)題,而在Web2.0時(shí)代,由于交互性的要求,需要提供狀態(tài)機(jī)制。Session是用于解決http無(wú)協(xié)議缺乏狀態(tài)跟蹤的方式,但是也帶來(lái)了相應(yīng)的安全問(wèn)題。對(duì)于已經(jīng)驗(yàn)證過(guò)的用戶(hù),只Session ID就可以稱(chēng)為身份驗(yàn)證的方式,攻擊者如果能獲取用戶(hù)的有效會(huì)話(huà)Session ID(服務(wù)器沒(méi)有釋放這個(gè)session ID,無(wú)需用戶(hù)名和密碼,就能以此用戶(hù)的身份去操縱Web應(yīng)用,這種攻擊方式被稱(chēng)為Session欺騙。

針對(duì)Http協(xié)議存在的安全問(wèn)題,解決措施是在HTTP的基礎(chǔ)上加入了SSL協(xié)議,這就是安全套接字層超文本傳輸協(xié)議(Hyper Text Transfer Protocol over Secure Socket Layer,Htts)。 SSL依靠證書(shū)來(lái)驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。相比Http協(xié)議,https具有較高的安全性,但對(duì)系統(tǒng)性能的開(kāi)銷(xiāo)更大,隨著云計(jì)算技術(shù)的發(fā)展,服務(wù)端提高計(jì)算禽旨力的成本越來(lái)越低,全站https逐步已經(jīng)成為一些高安全web應(yīng)用的選擇。

標(biāo)簽: 缺乏狀態(tài)跟蹤
主站蜘蛛池模板: 91视频日本 | 44色·tv在线 | 一级毛片在线免费看 | 中文理论片| 4hu四虎视频紧急入口 | 俄罗斯性bbbbbxxxxx | 最爽古装A片免费视频 | 国产一级黄色网 | 嗯啊ww免费视频网站 | 大胸美女白丝被到流水软件 | 中文字幕久久精品无码 | 欧美va在线视频 | 亚洲综合av一区二区 | 国产尤物在线观看yw | 雪白浑圆高耸光滑呻吟 | 亚洲免费av第一区第二区 | 日本在线观看不卡 | 国产成人一区二区三区免费 | 日韩免费无码成人久久久久久片 | 欧美一区二区 | 白嫩丰满少妇xxxxx性视频 | 国产日本亚洲香蕉视频 | 日韩精品中文字幕无码一区 | 99久久久久99国产免费AV | 亚洲小视频在线播放 | 成人av中文解说水果派在线观看 | 国产日产欧产精品精品ai | 日韩人妻无码喷潮中出 | 精品久久久无码人妻字幂 | 日韩一级裸体免费视频 | 性色做爰片在线观看ww | 国产激情一区 | 免费看片一区二区三区 | mm1313亚洲国产精品一区 | 113美女写真午夜一级观看 | 欧美又色又爽又黄的A片18禁 | 55夜色66夜色国产精品视频 | 古代性色禁片在线播放 | 欧美俄罗斯乱妇 | 亚洲欧美在线观看 | 久久国产精品99国产精 |