PHP安全-深度防范
深度防范原則是安全專(zhuān)業(yè)人員人人皆知的原則,它說(shuō)明了冗余安全措施的價(jià)值,這是被歷史所證明的。
深度防范原則可以延伸到其它領(lǐng)域,不僅僅是局限于編程領(lǐng)域。使用過(guò)備份傘的跳傘隊(duì)員可以證明有冗余安全措施是多么的有價(jià)值,盡管大家永遠(yuǎn)不希望主傘失效。一個(gè)冗余的安全措施可以在主安全措施失效的潛在的起到重大作用。
回到編程領(lǐng)域,堅(jiān)持深度防范原則要求您時(shí)刻有一個(gè)備份方案。如果一個(gè)安全措施失效了,必須有另外一個(gè)提供一些保護(hù)。例如,在用戶(hù)進(jìn)行重要操作前進(jìn)行重新用戶(hù)認(rèn)證就是一個(gè)很好的習(xí)慣,盡管你的用戶(hù)認(rèn)證邏輯里面沒(méi)有已知缺陷。如果一個(gè)未認(rèn)證用戶(hù)通過(guò)某種方法偽裝成另一個(gè)用戶(hù),提示錄入密碼可以潛在地避免未認(rèn)證(未驗(yàn)證)用戶(hù)進(jìn)行一些關(guān)鍵操作。
盡管深度防范是一個(gè)合理的原則,但是過(guò)度地增加安全措施只能增加成本和降低價(jià)值。
相關(guān)文章:
1. Docker容器如何更新打包并上傳到阿里云2. Jsp中request的3個(gè)基礎(chǔ)實(shí)踐3. .NET使用Moq進(jìn)行單元測(cè)試4. python繪制高斯曲線(xiàn)5. Android實(shí)現(xiàn)短視頻畫(huà)心效果6. PHP利用ChatGPT實(shí)現(xiàn)輕松創(chuàng)建用戶(hù)注冊(cè)頁(yè)面7. PHP8.0新功能之Match表達(dá)式的使用8. Java JTable 實(shí)現(xiàn)日歷的示例9. PHP安全-錯(cuò)誤報(bào)告10. uni-app低成本封裝一個(gè)取色器組件的簡(jiǎn)單方法
