虽然身份验证是计算机安全性中最简单的一个概念,但它也是最难做到的一个。今天,我们只触及表面。在今后的部分中,我们将讨论您可以在软件中使用的其它身份验证技术,例如公钥身份验证和生物统计身份验证。 ......
2007-08-06 关键字:这个函数的行为与标准加密稍有不同,因为 salt 是变长的。特别是调用 md5_crypt(typedpw, storedpw) 是无效的。使用传统加密的情况下,这种类型的代码还可以,因为只考虑第二个......
2007-08-06 关键字:Request.ServerVariables("QUERY_STRING")是得到客户端提交的字符串,这里并不会自动转换url编码,哈哈,如果我们把name进行url编码再提交的话,呵呵,那就可以绕......
2007-08-06 关键字:端口碰撞技术对于增加一层看不见的认证来说还是非常有益处的。只有提供了正确的端口序号的用户才可以有一次获得可用服务如SSH等的机会。这使得服务器可以具有从任意IP--如一个移动或者动态的IP--上接受连......
2007-08-06 关键字:目前,很多学校都建起了校园网并连接上互联网,但互联网上的不良信息非常多,如何进行网站过滤,防止不健康网站对学生的影响呢?以下本着零成本、高效益的原则,谈谈在免费的Linux下如何实现互联网的过滤功能。......
2007-08-06 关键字:SQL injection问题在ASP上可是闹得沸沸扬扬当然还有不少国内外著名的PHP程序“遇难”。至于SQL injection的详情,网上的文章太多了,在此就不作介绍。......
2007-08-06 关键字:不考虑后果的管理员总是不停地试验各种新的补丁或升级程序。大多数明智的网络管理员在把新的解决方案应用到现有的系统中之前,都会在一个小的试验网络上做一下测试。但是,这类管理员却直接在现有的系统中操作,往往......
2007-08-06 关键字:在你完成整个防火墙系统的测试之前你必须建立与记录一套‘密码’通信机制或其他的安全基准手段以便你能与防火墙系统进行安全的交流与管理。查阅相关信息可以看Detecting Signs of Intru......
2007-08-06 关键字: