login

    0熱度

    4回答

    我在網站的每個頁面都有登錄表單,所以用戶可以從任何地方登錄。我有一個login.php文件,我從表單中引用它(使用'action')。 我使用$_SERVER['HTTP_REFERER']將用戶重定向到他成功登錄或登出時登錄的同一頁面。 但是,如果登錄時出現問題,我如何向他嘗試登錄的同一頁發送錯誤?我曾嘗試使用發送的$_GET錯誤,像這樣: // process the script only

    3熱度

    4回答

    以class Account爲例login()函數。 class Account { /* Class variables */ public function login() { if(isset($_POST['username']) && isset($_POST['password'])) return $this->_formLogin();

    0熱度

    2回答

    我有以下設置項目: Tomcat 6.x Struts 2.1.6 DisplayTag 1.2 Spring 2.x (1 or 5, don't remember now) 我想知道這樣做會在我的應用程序的每一個動作控制,就像如果用戶沒有登錄在,他們重定向到某個頁面登陸(在我的項目的情況下,無論用戶走到像登錄/ SPECIALHASHTOLOGIN一個特殊製作的URL或將根本不進入。

    0熱度

    3回答

    在我的web應用程序中,我使用了asp登錄控件來簡化登錄過程。我注意到,如果我在瀏覽器中打開網站並登錄,然後打開另一個瀏覽器並轉到該網站,則第二個瀏覽器顯示我已經登錄,即使我沒有使用該瀏覽器登錄。我注意到其他一些網站(例如我的銀行的網絡訪問)以這種方式工作,但對我來說仍然很古怪。我不確定它是否壞,但這很奇怪。 這種行爲不好嗎? 我也注意到,如果我關閉了我所有的瀏覽器,然後打開了新一輪上漲,並去現場

    15熱度

    8回答

    很顯然,限制登錄嘗試的某種機制是安全性必備條件。雖然我喜歡兩次嘗試之間呈指數級增長時間的概念,但我不確定如何存儲這些信息。我也對替代解決方案感興趣,最好不包括驗證碼。 我猜cookie不會工作,因爲阻止cookie或自動清除它們,但會話的工作?還是它必須存儲在數據庫中?不知道可以使用什麼方法,所以我根本不知道什麼是實用的。

    0熱度

    2回答

    如何在不登出當前用戶的情況下使用C#登錄另一個Active Directory用戶。 ; 1 - 獲取新用戶的訪問權限 2-完成我的工作,並以c#方式註銷。 例如我是blabla.com domain.I用戶已登錄高級用戶。但我需要管理員權限的東西,所以我需要註銷和更改用戶到管理員做我的工作,並重新登錄高級用戶再次我想用C#來做。 我聽說過那樣的模擬用戶,但我認爲這不是我想要的。 編輯:我希望與其

    3熱度

    3回答

    我使用jQuery驗證插件,每個表單都有多個驗證級別。 水平是驗證插件 水平: 數據提交給網站 我得到的答覆 如果一切正常 - > JS重定向到URL 如果有錯誤,則顯示警告 現在我不知道,是可以安全通過AJAX發送的登錄信息?我知道,像firebug這樣的插件,我也可以通過正常提交獲得所有的POST參數。但是,有人可以干預Ajax登錄請求並竊取寶貴的數據嗎?

    4熱度

    2回答

    我正在連接到ASP.NET成員資格數據庫的Windows窗體上工作,我正在嘗試使用AJAX登錄服務。無論我做什麼,我都繼續在Authentication_JSON_AppService.axd調用中獲取404錯誤。 Web配置以下 <?xml version="1.0"?> <!-- Note: As an alternative to hand editing this file y

    11熱度

    6回答

    在發佈this之後,我決定在PHP中創建自己的註冊/身份驗證功能。我很想有人指出的缺陷需要改進/機會,特別是圍繞什麼是存儲在會話... 的邏輯流程是: 1 - 使用電子郵件作爲用戶名用戶註冊的「網站名稱「,然後形成他們將有權訪問的任何網址的一部分,並且密碼必須包含字母和數字(我知道這可能會更強)至少6個字符。 2 - 如果用戶和網站是唯一的,然後我在數據庫中的auth表中存儲這兩個字段,以及一個隨

    1熱度

    4回答

    我應該如何設計一個登錄協議,以更安全的方式,我有它現在是 客戶端連接,併發送自己的用戶名 服務器發送鹽(總是相同)用戶 客戶加鹽的密碼哈希值,並將其發送到服務器 這樣的密碼是隱藏所有日但它並不能阻止黑客在他收到密碼後將其複製併發送出去,然後在收到密碼後發送它...