`
hijack
  • 浏览: 37693 次
  • 性别: Icon_minigender_1
  • 来自: Mars
最近访客 更多访客>>
文章分类
社区版块
存档分类
最新评论

Secure "Remember me"

Web 
阅读更多
original: http://jack.lifegoo.com/?p=49
author: jack

“Remember me”或者”Remember me on this computer“是现在很多web application
sign on的一个特征。其实现都是借用persistent cookie. Cookie里面应该记住什
么?安全机制怎么来设置?我遇到的很多情况是Cookie里面直接保存username和password
。他们的假设是供给者不会去sniff http信息…..

下面是我对″Remember me”和应用程序安全结合提供的一个设计思路。
read more: http://jack.lifegoo.com/?p=49

分享到:
评论
2 楼 hijack 2006-10-13  
内容分布在很多地方,同步更新比较困难的说。
1 楼 ouspec 2006-10-13  
能否把帖子内容拷过来?点过去看有点麻烦

相关推荐

    《Spring Security3》第四章第四部分翻译(Remember me后台存储和SSL)附前四章doc文件

    《Spring Security3》第四章第四部分主要探讨了Remember me服务的后台存储机制以及如何结合SSL(Secure Sockets Layer)来增强应用的安全性。这一部分的知识点涵盖了Spring Security中Remember me的功能,用户身份...

    spring-security cookie认证

    - 使用`http.formLogin()`来配置表单登录,并通过`http.rememberMe()`来启用Remember-Me功能。 - 配置Remember-Me时,需要提供Token的持久化方式,例如数据库连接和表结构。 4. **Cookie的安全性**: - Cookie应...

    jwt学习Spring-security

    在 Spring Security 中,Remember-Me 功能可以通过 http.rememberMe() 方法来实现。Remember-Me 功能可以让用户在登录后,系统记住用户的登录信息,下次登录时自动登录。前端可以通过 checkbox 来实现 Remember-Me ...

    spring security

    7. **Remember Me服务(Remember-Me Service)**:此功能允许用户在一段时间内无需再次登录,提高用户体验。Spring Security 提供了Remember Me服务,并且支持多种实现方式。 8. **国际化(Internationalization)*...

    wordpress登陆函数:wp_signon()

    【函数介绍】 ...该函数取代了wp_login。WordPress 2.5版本起启用。...Default: None注意:如果你没有提供 $credentials, wp_signon 使用 $_POST 参数(键值为 “log”, “pwd” 和 “rememberme”). 【函数返回值】 (obje

    shiro用户教程pdf

    Shiro提供了多种RememberMe实现方式,如Cookie-based RememberMe等。 ### 第十四章:SSL SSL(Secure Sockets Layer)是一种用于加密网络通信的安全协议。Shiro可以与SSL结合使用,以确保用户数据的安全传输。 ##...

    cookie记住账号密码

    Spring Security提供了RememberMe服务来处理这一步骤。 - **过期策略**:合理设置Cookie的过期时间,避免长期占用用户磁盘空间,同时考虑用户取消“记住我”的情况,需要有相应的清理机制。 4. **标签中的“源码”...

    Asp.Net MVC记住用户登录信息 下次登录无需输入密码

    3. **Remember Me功能**: "记住我"功能的实现,关键在于设置Cookie的过期时间。如果用户勾选了"记住我",那么生成的Cookie将设置一个较长时间的过期日期,否则默认为会话结束时删除。这样,即使用户关闭浏览器并在...

    Login Control

    LoginControl is a custom server control which provides the Form user authentication graphic interface for a secure Web site. It is completely design time configurable, contains the following child ...

    Sakemail

    Some minor bugs that I don‘t remember fixed.- Added MIME-compliant base64 support (not for use by now). Added examples.0.9.2.1b- Fixed a bug when send a mail and the first line disappear (thanks to ...

    张家口大镜门的英文导游词.doc

    Before we proceed to Dajingmen Gate, let me mention a few tips for your trip. When we get to the gate, take the time to admire the inscription left by General Gao. Let the words reflect the grandeur ...

    讨论观点类的英语四级作文模板.doc

    Taking all these factors into consideration, we may safely draw the conclusion that the implementation of the real-name system is essential for a secure online space. Only if we embrace this measure ...

    Module4-day4-Ung-dung-login

    7. **记住我(Remember Me)**:这是一个可选功能,允许用户在一段时间内无需重新登录。在Java中,这通常通过在cookie中存储长期令牌来实现,然后在用户下次访问时自动登录。 8. **密码重置和找回(Password Reset ...

    C#使用HttpWebRequest与HttpWebResponse模拟用户登录

    var postData = $"userName={uName}&passwd={passwd}&validateCode={vaildate}&rememberMe=true"; var encoding = new ASCIIEncoding(); var data = encoding.GetBytes(postData); request.ContentLength = data...

    Python使用Srapy框架爬虫模拟登陆并抓取知乎内容

    - `rememberme`:控制是否记住账户。 - `_xsrf`:一种反CSRF攻击的机制,通常会在页面中动态生成。 **2.3 实现步骤:** 1. **初始化请求**:首先向知乎登录页面发送一个GET请求。 2. **提取_xsrf**:使用Scrapy的`...

    详细解读PHP的Yii框架中登陆功能的实现

    $duration = $this->rememberMe ? 3600 * 24 * 30 : 0; // 30 days Yii::app()->user->login($this->_identity, $duration); return true; } else { return false; } } ``` `authenticate()`方法利用`...

    PHP登录系统:具有登录,注册,用户配置文件,配置文件编辑,通过电子邮件进行帐户验证,密码重置系统,“记住我”功能等的嵌入式安全PHP身份验证系统

    目录 入门 要求 ... Apache服务器 MySQL ... 引导程序 jQuery查询 ...将文件assets/setup/DBcreation.sql导入到当前的DBMS中。 转储文件还会创建数据库(名为klik_loginsystem ),因此不需要任何先后操作。...

    ZendFramework中文文档

    1. Introduction to Zend Framework 1.1. 概述 1.2. 安装 2. Zend_Acl 2.1. 简介 2.1.1. 关于资源(Resource) 2.1.2. 关于角色(Role) 2.1.3. 创建访问控制列表(ACL) ...2.1.5. 定义访问控制 ...

Global site tag (gtag.js) - Google Analytics