五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

2018-03-27 17:34:03 | 來源:中培企業IT培訓網

3)缺乏狀態跟蹤

HTTP協議采取的請求、響應模式決定了它是一個無狀態的協議??蛻舳嗽谛枰c服務器連接時才建立TCP連接,獲取完連接數據后,TCP連接就被斷開,再次交換數據需要建立新的連接,因此HTTP協議不會維持一個持續的會話。這一機制在Webl.0時代不會產生問題,而在Web2.0時代,由于交互性的要求,需要提供狀態機制。Session是用于解決http無協議缺乏狀態跟蹤的方式,但是也帶來了相應的安全問題。對于已經驗證過的用戶,只Session ID就可以稱為身份驗證的方式,攻擊者如果能獲取用戶的有效會話Session ID(服務器沒有釋放這個session ID,無需用戶名和密碼,就能以此用戶的身份去操縱Web應用,這種攻擊方式被稱為Session欺騙。

針對Http協議存在的安全問題,解決措施是在HTTP的基礎上加入了SSL協議,這就是安全套接字層超文本傳輸協議(Hyper Text Transfer Protocol over Secure Socket Layer,Htts)。 SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。相比Http協議,https具有較高的安全性,但對系統性能的開銷更大,隨著云計算技術的發展,服務端提高計算禽旨力的成本越來越低,全站https逐步已經成為一些高安全web應用的選擇。

標簽: 缺乏狀態跟蹤
主站蜘蛛池模板: 日本一区二区国产 | 欧洲美熟女乱又伦免费视频 | 国产传媒自拍 | av在线一区二区三区 | 奇米色777欧美一区二区 | 日韩天堂在线观看 | 亚洲作爱视频 | 一级特黄女人性生活大片 | 第四色播日韩第一页 | 麻豆传国产 | 亚洲精品乱码久久久久久久 | 性欧美长视频免费观看不卡 | 女生羞羞视频 | 五月婷婷色综合 | 一级片a级 | 1024香蕉视频 | 国产女主播自拍 | 欧美牲交videossexeso | 精品黄网 | 香蕉久久精品日日躁夜夜躁 | 日韩欧美在线中文字幕 | 欧美18—20岁hd第一次 | 美丽的姑娘高清免费 | 麻豆精品一区二区三区视频 | 国产1024在线 | 亚洲成AV人片香蕉片 | 国产一区二区片 | 青草国产精品久久久久久久久 | 男生j伸进女人j免费视频 | 亚洲色欲或者高潮影院 | 免费观看一级黄色片 | 99riav在线精品国产亚洲 | 中国一区二区三区 | 欧美日韩丝袜 | 伊人一区二区三区久久精品 | 日韩一级一区 | 天美传媒免费观看一二三在线 | 年轻的秘书4在线观看 | 肉体XXXX裸体137大胆摄影 | av色国产色拍 | 无码成人18禁动漫网站 |