摘要: 最近在完善一个后台管理系统,上级的需求是安全,安全,再安全,汗……我也知道一个系统的安全是多么的重要,下面是网上摘下来十个比较重要的保护措施,总结一下给大家,喜欢的就可以收藏一下,觉得有更好的可以提出来,大家一起学习。一、MD5 加密用户密码本系统用户密码采用MD5加密,这是一种安全性非常高的加密算法,是普遍使用广泛应用于文件验证,银行密码加密等领域,由于这种加密的不可逆性,在使用10位以上字母加数字组成的随机密码时,几乎没有破解的可能性。二、COOKIES加密本 系统保存COOKIES时,对保存于COOKIES中的数据采用了以MD5加密为基础,加入随机加密因子的改进型专用加密算法。由于使.. 阅读全文
posted @ 2011-11-17 15:52 三歪猫 阅读(6043) 评论(15) 推荐(7) 编辑
摘要: Cookie 与 Session 都可以进行会话跟踪, 但是实现的原理不太一样。 一般情 况下二者均可以满足需求,但有时候不可以使用 Cookie,有时候不可以使用 Session。 下面通过比较说明二者的特点以及适用的场合。 1 . 从存取方式上比较 Cookie 中只能保存 ASCII 字符串, 如果需要存取 Unicode 字符或者二进制数 据,需要进行 UTF-8,GBK 或者 BASE64 等方式的编码。Cookie 中也不能直接存 取 Java 对象。若要存储稍微复杂的信息,使用 Cookie 是比较困难的。 而 Session 中可以存取任何类型的数据,包括而不限于 String 阅读全文
posted @ 2011-11-17 15:14 三歪猫 阅读(264) 评论(0) 推荐(0) 编辑