五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

WEB應用體系之Web傳輸協議中的缺乏狀態跟蹤

2018-03-27 17:34:03 | 來源:中培企業IT培訓網

3)缺乏狀態跟蹤

HTTP協議采取的請求、響應模式決定了它是一個無狀態的協議??蛻舳嗽谛枰c服務器連接時才建立TCP連接,獲取完連接數據后,TCP連接就被斷開,再次交換數據需要建立新的連接,因此HTTP協議不會維持一個持續的會話。這一機制在Webl.0時代不會產生問題,而在Web2.0時代,由于交互性的要求,需要提供狀態機制。Session是用于解決http無協議缺乏狀態跟蹤的方式,但是也帶來了相應的安全問題。對于已經驗證過的用戶,只Session ID就可以稱為身份驗證的方式,攻擊者如果能獲取用戶的有效會話Session ID(服務器沒有釋放這個session ID,無需用戶名和密碼,就能以此用戶的身份去操縱Web應用,這種攻擊方式被稱為Session欺騙。

針對Http協議存在的安全問題,解決措施是在HTTP的基礎上加入了SSL協議,這就是安全套接字層超文本傳輸協議(Hyper Text Transfer Protocol over Secure Socket Layer,Htts)。 SSL依靠證書來驗證服務器的身份,并為瀏覽器和服務器之間的通信加密。相比Http協議,https具有較高的安全性,但對系統性能的開銷更大,隨著云計算技術的發展,服務端提高計算禽旨力的成本越來越低,全站https逐步已經成為一些高安全web應用的選擇。

標簽: 缺乏狀態跟蹤
主站蜘蛛池模板: 成人影院免费942cm | 无限看片在线版免费视频大全 | 日韩午夜免费视频 | 大象焦伊人在钱9 | 国产精华液一线二线三线区别 | 色婷婷在线影院 | 日韩吃奶摸下AA片免费观看 | 伊人青青操 | 91久久久久久白丝白浆欲热蜜臀 | 无码h肉动漫在线观看免费 精品人妻伦一品二品三品免费视频 | 色婷婷中文字幕 | 精品免费久久久久 | 亚洲AV无码一区二区三区网站 | 漂亮的保姆完整中文字幕版hd | 国精品无码人妻一区二区三区 | 欧美成人第一页 | 性迷宫法国 | 豪妇荡乳在线观看 | 韩国午夜三级 | 精品国产yw在线观看 | 真人做爰片免费毛片中文 | 亚洲精品免费在线观看视频 | 国产第7页 | 亚洲成AV人片在线观看橙子 | 久久久久久久久久久久久久电影 | 999偷拍精品视频 | 国产精品无圣光 | 日本精高清区一 | 在线看黄色毛片 | 黄色在线片 | 红杏亚洲影院一区二区三区 | 欧美性sex18—19性摘花 | 免费无码AⅤ片在线观看 | 国产不卡片 | 草莓视频你懂的 | "天天操 夜夜爽" | 亚洲精品久久午夜无码一区二区 | 天堂网亚洲 | 麻豆av在线| 含羞草 成 人影院 | 免费毛片在线看片免费丝瓜视频 |