Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > WEB應(yīng)用體系之Web傳輸協(xié)議中的缺乏狀態(tài)跟蹤

WEB應(yīng)用體系之Web傳輸協(xié)議中的缺乏狀態(tài)跟蹤

2018-03-27 17:34:03 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

3)缺乏狀態(tài)跟蹤

HTTP協(xié)議采取的請(qǐng)求、響應(yīng)模式?jīng)Q定了它是一個(gè)無(wú)狀態(tài)的協(xié)議。客戶端在需要與服務(wù)器連接時(shí)才建立TCP連接,獲取完連接數(shù)據(jù)后,TCP連接就被斷開,再次交換數(shù)據(jù)需要建立新的連接,因此HTTP協(xié)議不會(huì)維持一個(gè)持續(xù)的會(huì)話。這一機(jī)制在Webl.0時(shí)代不會(huì)產(chǎn)生問(wèn)題,而在Web2.0時(shí)代,由于交互性的要求,需要提供狀態(tài)機(jī)制。Session是用于解決http無(wú)協(xié)議缺乏狀態(tài)跟蹤的方式,但是也帶來(lái)了相應(yīng)的安全問(wèn)題。對(duì)于已經(jīng)驗(yàn)證過(guò)的用戶,只Session ID就可以稱為身份驗(yàn)證的方式,攻擊者如果能獲取用戶的有效會(huì)話Session ID(服務(wù)器沒(méi)有釋放這個(gè)session ID,無(wú)需用戶名和密碼,就能以此用戶的身份去操縱Web應(yīng)用,這種攻擊方式被稱為Session欺騙。

針對(duì)Http協(xié)議存在的安全問(wèn)題,解決措施是在HTTP的基礎(chǔ)上加入了SSL協(xié)議,這就是安全套接字層超文本傳輸協(xié)議(Hyper Text Transfer Protocol over Secure Socket Layer,Htts)。 SSL依靠證書來(lái)驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。相比Http協(xié)議,https具有較高的安全性,但對(duì)系統(tǒng)性能的開銷更大,隨著云計(jì)算技術(shù)的發(fā)展,服務(wù)端提高計(jì)算禽旨力的成本越來(lái)越低,全站https逐步已經(jīng)成為一些高安全web應(yīng)用的選擇。

標(biāo)簽: 缺乏狀態(tài)跟蹤
主站蜘蛛池模板: 最近2019年中文字幕大全 | 亚洲一二三区不卡 | 最近中文字幕在线视频 | 国产福利片在线观看 | 久久网中文字幕日韩精品专区四季 | 日韩免费高清 | 国产精品久久高潮 | av资源在线免费观看 | 精品成人久久久 | 国产成人动漫 | av影院在线播放 | 日日摸处处碰夜夜爽 | 色综合久久久久综合一小说 | 国产无遮挡又黄又爽不要VIP软件 | 亚洲免费在线 | 国产成人精品无码A区在线观看 | 99精彩视频在线观看 | 亚洲中文字幕婷婷在线 | 免费国精产品—品二品 | 国产精品人妻无码免费久久久 | 久久久精品国产99久久精品麻追 | 给丰满丁字裤少妇按摩到高潮 | 一区二区三区视频在线观看 | 欧美性大战xxxxx久久久 | 中文无码精品a∨在线 | 91综合色| 国产黄色片在线免费观看 | 久久久久久久久国产 | 91视频影院 | 好吊妞www.84com只有这里才有精品 | 亚洲精品国产情侣AV在线 | 欧美一区亚洲二区 | 国产欧美日韩在线观看一区二区 | 久久久久亚洲AV综合仓井空 | 饥渴女上位高潮呻吟在线播放 | 99精品国产一区 | 国产日韩精品一区 | 国产精品 | 狠狠色综合久久丁香婷婷 | 久久久午夜 | 日本午夜视频在线观看 |