亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: yanyangtian4502
打印 上一主題 下一主題

【活動j結(jié)束 獲獎名單公布】從近期互聯(lián)網(wǎng)企業(yè)密碼泄露探討如何構(gòu)建一個安全的系統(tǒng) [復(fù)制鏈接]

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大;照
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
31 [報告]
發(fā)表于 2012-01-04 15:46 |只看該作者
yanyangtian4502 發(fā)表于 2012-01-04 11:49
其實這個問題不是微軟平臺的問題,確實與開發(fā)者本身有一定的關(guān)系!
就好比給我們一把很厲害的火槍,但是我 ...

嗯,語言只是工具,能不能用好,需要看使用工具的人的水平
你的那個火槍的比喻很貼切.
同樣的,php入門也很簡單,用好就是另外的問題了

論壇徽章:
0
32 [報告]
發(fā)表于 2012-01-05 09:04 |只看該作者
昨天說了一些有關(guān)散列的問題,不知道朋友們對這個問題了解的如何了!今天打算談?wù)劶用艿膯栴}

論壇徽章:
0
33 [報告]
發(fā)表于 2012-01-05 09:47 |只看該作者
本帖最后由 yanyangtian4502 于 2012-01-05 10:09 編輯

下面我將會為朋友介紹一些加密的知識,主要介紹:對稱加密,非對稱加密!下上圖看看效果

論壇徽章:
0
34 [報告]
發(fā)表于 2012-01-05 09:54 |只看該作者
本帖最后由 yanyangtian4502 于 2012-01-05 09:54 編輯

也許有人在這里就要問我了:主題是討論“如何構(gòu)建一個安全的系統(tǒng)”,我為什么總是在這些細節(jié)上面糾結(jié)!
其實不管構(gòu)建什么應(yīng)用,最后的落腳點肯定是在細節(jié)上面。

在這里,我不禁想起了一個問題:之前我去為一些企業(yè)做高性能架構(gòu)設(shè)計的培訓(xùn),在培訓(xùn)中,我講述了很多與性能優(yōu)化相關(guān)的知識,并且給出了很多實際的例子。當時,聽眾就問我:不是講架構(gòu)嗎,怎么講的這么細致。因為很多人以為一談到架構(gòu),就會涉及很高層,抽象的東西。試想:如果不對每個性能的問題的細節(jié)都了如指掌,如何“高”的起來,如何評估架構(gòu)中的性能問題。高層抽象的理論,很好掌握,如何真正的將這些理論用起來,才是關(guān)鍵。如果總是不斷的高談架構(gòu),安全的架構(gòu)理論,很虛啊!所以,細節(jié)決定成敗,只有把每個點搞定了,才可以往“高“處談。

這里的安全問題,也是同樣地道理。

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大;照
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
35 [報告]
發(fā)表于 2012-01-05 10:33 |只看該作者
細節(jié)決定成敗,系統(tǒng)的安全性取決于最不安全的那個地方,也就是木桶原理

論壇徽章:
6
CU大;照
日期:2013-04-17 10:59:39CU大;照
日期:2013-04-17 11:01:45CU大牛徽章
日期:2013-04-17 11:02:15CU大;照
日期:2013-04-17 11:02:36CU大;照
日期:2013-04-17 11:02:582015年辭舊歲徽章
日期:2015-03-03 16:54:15
36 [報告]
發(fā)表于 2012-01-05 16:06 |只看該作者
本帖最后由 realmon 于 2012-01-05 16:10 編輯

都在討論加密的內(nèi)容啊,那是在數(shù)據(jù)庫被拖走之后的事情..
用戶信息,信用卡,手機號都很重要;
為什么不把數(shù)據(jù)庫放在trusted zone呢

論壇徽章:
0
37 [報告]
發(fā)表于 2012-01-05 17:25 |只看該作者
回復(fù) 36# realmon


    只要跟前端應(yīng)用層有交互,應(yīng)用層設(shè)計存在安全漏洞,就有可能被爆庫

論壇徽章:
10
CU大;照
日期:2013-09-18 15:20:48程序設(shè)計版塊每日發(fā)帖之星
日期:2016-07-21 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-07-30 09:40:01技術(shù)圖書徽章
日期:2014-10-14 16:00:43天蝎座
日期:2013-09-27 17:41:29CU大牛徽章
日期:2013-09-18 15:21:17CU大牛徽章
日期:2013-09-18 15:21:12CU大;照
日期:2013-09-18 15:21:06CU大;照
日期:2013-09-18 15:20:58每日論壇發(fā)貼之星
日期:2016-07-21 06:20:00
38 [報告]
發(fā)表于 2012-01-06 09:13 |只看該作者
關(guān)于防注入,就不說了,這個是初哥問題。
關(guān)于密碼,最好就是自制加密算法,只要很少的改動量就萬事OK,比如在md5的基礎(chǔ)上加個 ror或是xor
不管用什么語言,都用https吧,屎也許就在運營商那里,加上S,你才有可能是清白的。
就這么多了,再多就要危害國家安全了

論壇徽章:
6
CU大牛徽章
日期:2013-04-17 10:59:39CU大;照
日期:2013-04-17 11:01:45CU大牛徽章
日期:2013-04-17 11:02:15CU大;照
日期:2013-04-17 11:02:36CU大;照
日期:2013-04-17 11:02:582015年辭舊歲徽章
日期:2015-03-03 16:54:15
39 [報告]
發(fā)表于 2012-01-06 09:27 |只看該作者
回復(fù) 37# king_819
我的意思是
密碼不需要太復(fù)雜的加密算法,
僅僅加密密碼是不夠的,因為其他信息同樣重要.
要在整個數(shù)據(jù)庫上做好防護工作.
而應(yīng)用上的漏洞則可以算是防護工作的失誤.

   

論壇徽章:
6
CU大;照
日期:2013-04-17 10:59:39CU大;照
日期:2013-04-17 11:01:45CU大;照
日期:2013-04-17 11:02:15CU大;照
日期:2013-04-17 11:02:36CU大;照
日期:2013-04-17 11:02:582015年辭舊歲徽章
日期:2015-03-03 16:54:15
40 [報告]
發(fā)表于 2012-01-06 09:42 |只看該作者
今天又看到新浪微博有sql注入漏洞!
代碼外包的?不review的么?
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP