搜索中心
全部 模块文档 模块 讨论 文档 问答
搜索 交互增强 , 共找到 83 条记录
搜索结果
[文档] 开发必看 - 请求会话保持机制
在Web应用程序中,我们经常要跟踪用户身份。当一个用户登录成功后,如果他继续访问其他页面,程序需要继续记录他的身份。 HTTP协议是一个无状态协议,即Web应用程序无法区分收到的两个HTTP请求是否是同一个浏览器发出的。为了跟踪用户状态,服务器可以向浏览器分配一个唯一ID,并以Cookie的形式发送到浏览器,浏览器在后续访问时总是附带此Cookie,这样,服务器就可以识别用户身份。 Web 功能组 Web 目录中的请求,通过使用 Larave...
更新时间:2025-07-28 22:31:59
[模块文档] 限制一个用户只允许一个设备登录
背景介绍限制一个用户只允许一个浏览器登录,当有登录时其他设备自动退出,是为了增强用户的账户安全。以下是几个理由:避免账户被盗用:如果一个用户的账户密码被泄露,攻击者可以使用该账户在不同的设备上登录,从而获取用户的个人信息或者进行欺诈行为。通过限制一个用户只能在一个浏览器登录,可以减少账户被盗用的风险。防止用户误操作:有时候,用户可能会在不同的设备上同时登录账户,导致数据冲突或者误操作。通过限制一个...
更新时间:2023-04-20 16:45:54
[文档] 系统安全 - XSS介绍与预防
举例:用户提交数据时如果填写 Helloalert('hello');,当系统处理数据时过滤不完全,就会出现 XSS 漏洞,用户的代码就会被执行。 可以通过以下几种方式预防: 1 输入过滤 过滤所有用户输入的数据,默认可以使用 HtmlUtil::filter 进行富文本过滤) 2 显示转义 在 blade 页面渲染数据时通常有两种方式,如果内容中可能含有 xss 内容,需要过滤或者使用第一种 ## 第一种,会把 等特殊字符转换为实体字符 {{ $xxx }} ## 第二种,会原...
更新时间:2024-09-29 13:06:41
QQ
微信
客服