一个java系统的登陆模块,需要特别注意哪些方面

 我来答
匿名用户
2018-01-17
展开全部
想做好一个登录模块是非常非常难的。
你可以看一下微博/baidu/的登录页面的源代码,参考一下。
系统做大了,OAuth,SSO,Authorization各种需求就来了。
简单的说一下:
Dev方面:
选择一个好的验证码生成
密码不要明文传输,比如每次跟Server约定随机数
条件允许的话使用Https
如果不了解,可以选择成熟的框架,比如Spring Security和Shiro

Ops方面:
Web Server前面加一个ModSecurity之类安全机制
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式