एक उपयोगकर्ता ने वेबसाइट के स्कोरिंग सिस्टम के अनुरोध सत्यापन प्रणाली का फायदा उठाने का एक तरीका ढूंढ लिया है उच्च-मूल्य वाले HTTP अनुरोधों की नकल करना। यह सिस्टम की अखंडता और विश्वसनीयता से समझौता करता है। पहले बनाया गया. यहां नॉन सिस्टम लागू करने का एक सामान्य और सुरक्षित तरीका है:
अनुरोध करने वाले क्लाइंट की पहचान करता है (उदाहरण के लिए, उपयोगकर्ता नाम, सत्र द्वारा)।
एक सुरक्षित हैश फ़ंक्शन (उदाहरण के लिए, SHA512) का उपयोग करके एक यादृच्छिक नॉन उत्पन्न करता है।यदि हैश मेल खाता है, तो यह सत्य लौटाता है, एक वैध गैर का संकेत देता है।
रैंडम नॉन जेनरेशन:
MakeRandomString( ) फ़ंक्शन को सुरक्षा बढ़ाने के लिए अत्यधिक अप्रत्याशित यादृच्छिक संख्याएं उत्पन्न करनी चाहिए।अस्वीकरण: उपलब्ध कराए गए सभी संसाधन आंशिक रूप से इंटरनेट से हैं। यदि आपके कॉपीराइट या अन्य अधिकारों और हितों का कोई उल्लंघन होता है, तो कृपया विस्तृत कारण बताएं और कॉपीराइट या अधिकारों और हितों का प्रमाण प्रदान करें और फिर इसे ईमेल पर भेजें: [email protected] हम इसे आपके लिए यथाशीघ्र संभालेंगे।
Copyright© 2022 湘ICP备2022001581号-3