淺談博客項目是如何實現(xiàn)的(三)

題記:今天這篇短文寫的有點晚,原因就是遇到了一些坑恨锚,加之自測的總是出現(xiàn)問題宇驾,所以一直處理到現(xiàn)在。測試轉(zhuǎn)開發(fā)真的是有毒眠冈,對自己的代碼總能找出各種問題飞苇,最后我索性走通主流程,細測出來的其bug就當不知道~~~~

昨天說完注冊蜗顽,今天我們一起來寫一下登錄方法布卡,首先,登錄的路由已經(jīng)寫好雇盖,view層也定義結束忿等。那么我們就應該定義Login 類了,如下圖所示崔挖,這里首先對session判斷贸街,如果有session能匹配到,不要登錄直接輸入首頁域名就能判斷登錄成功狸相,嗯薛匪?不明白什么是session,那知道什么是cookie嗎脓鹃?這邊普及一下cookie和session


圖1

為什么會用到session和cookie逸尖?原因很簡單,登錄的操作只能在登錄頁面去做瘸右,別的頁面不知道我是否登錄成功娇跟,所以,我的頁面每次都要請求發(fā)一條請求太颤,就要帶一串session苞俘,用來驗證我是否對當前頁面有操作權限。如圖2所示我后臺生產(chǎn)一個cookie龄章,我們?nèi)g覽器觀察吃谣,如圖3乞封,很明顯能看到一條cookie存在了瀏覽器,而且是明文基协,所以很不安全歌亲,如果被非法分子獲取到終于cookie,就會進行數(shù)據(jù)模擬澜驮。


圖2
圖3

我用php寫了一條驗證登錄的腳本陷揪,我模擬了姓名為sss如圖4

圖4

不出意外的居然驗證通過了,所以這就危險了杂穷。如圖5

圖5

session存在服務器悍缠,只會返回一串sessionid/token到cookie里面,如下圖所示耐量,我先定義一個session飞蚓,并把它打印出來如圖6所示,很明顯廊蜒,除非我把它打印出來趴拧,否則誰也不知道我存的是什么,我的cookie里面只有一串sessionid如圖7山叮。這就很安全了(當然啦著榴,我還記得當初用jemter獲取token(sessionid),然后跟上接口地址屁倔,加上post參數(shù)脑又,也能搞事情~~~~~在這里呢,為了避免這樣的問題锐借,我們可以把請求地址的后綴也做加密處理问麸,讓用戶根本不知道路由地址,就能解決這樣的問題了钞翔。)

圖6


圖7

接下來我在做一個簡單的驗證只有當我的session里面有指定的參數(shù)严卖,我才讓你登錄成功。如圖8


圖8


結果顯而易見布轿,能夠走到我這個判斷中去妄田,本來要寫登錄驗證,結果閑扯了這么多驮捍,明天再講吧~~~

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市脚曾,隨后出現(xiàn)的幾起案子东且,更是在濱河造成了極大的恐慌,老刑警劉巖本讥,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件珊泳,死亡現(xiàn)場離奇詭異鲁冯,居然都是意外死亡,警方通過查閱死者的電腦和手機色查,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門薯演,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人秧了,你說我怎么就攤上這事跨扮。” “怎么了验毡?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵衡创,是天一觀的道長。 經(jīng)常有香客問我晶通,道長璃氢,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任狮辽,我火速辦了婚禮一也,結果婚禮上,老公的妹妹穿的比我還像新娘喉脖。我一直安慰自己椰苟,他們只是感情好,可當我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布动看。 她就那樣靜靜地躺著尊剔,像睡著了一般。 火紅的嫁衣襯著肌膚如雪菱皆。 梳的紋絲不亂的頭發(fā)上须误,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天,我揣著相機與錄音仇轻,去河邊找鬼京痢。 笑死,一個胖子當著我的面吹牛篷店,可吹牛的內(nèi)容都是我干的祭椰。 我是一名探鬼主播,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼疲陕,長吁一口氣:“原來是場噩夢啊……” “哼方淤!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起蹄殃,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤携茂,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后诅岩,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體讳苦,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡带膜,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了鸳谜。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片膝藕。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖咐扭,靈堂內(nèi)的尸體忽然破棺而出芭挽,到底是詐尸還是另有隱情,我是刑警寧澤草描,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布览绿,位于F島的核電站,受9級特大地震影響穗慕,放射性物質(zhì)發(fā)生泄漏饿敲。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一逛绵、第九天 我趴在偏房一處隱蔽的房頂上張望怀各。 院中可真熱鬧,春花似錦术浪、人聲如沸瓢对。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽硕蛹。三九已至,卻和暖如春硕并,著一層夾襖步出監(jiān)牢的瞬間法焰,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工倔毙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留埃仪,地道東北人。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓陕赃,卻偏偏與公主長得像卵蛉,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子么库,可洞房花燭夜當晚...
    茶點故事閱讀 42,802評論 2 345

推薦閱讀更多精彩內(nèi)容