google搜索
站内搜索
软件测试门户
|
软件测试培训
|
文章资料精选
|
软件测试论坛
|
测试解决方案
|
软件测试博客
|
测试招聘求职
注册
登录
搜索
调查问卷
鲜花鸡蛋
帮助
51Testing软件测试论坛
»
[系统测试]
»
[WEB测试]
» 网站使用session会使安全性下降吗?
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
网站使用session会使安全性下降吗?
apl137
高级站友
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2006-9-13 12:04
只看该作者
网站使用session会使安全性下降吗?
一个会员登陆的网站,因为调用了多个数据库的数据。用session来提高效率,session的时间有30分钟左右。请问这样会对网站安全有影响吗?session 的时间间隔设为多少比较好呢?
UID
39951
帖子
209
精华
0
积分
461
综合技术指数
396
生活情趣指数
65
鲜花
0
鸡蛋
0
阅读权限
10
在线时间
355 小时
注册时间
2006-2-13
最后登录
2008-11-18
查看详细资料
TOP
fteast
中级站友
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2006-9-13 14:07
只看该作者
对安全没有影响。用户是看不到session的。
不要用cookie,cookie是不安全的。
session失效,就得重新从数据库获取,取一个合理的值就可以了。
比如1小时或者2小时就比较合理,10分钟一下或者几天,都算不合理的。
UID
77502
帖子
10
精华
0
积分
152
综合技术指数
151
生活情趣指数
1
鲜花
0
鸡蛋
0
阅读权限
10
来自
北京
在线时间
7 小时
注册时间
2006-9-11
最后登录
2008-7-30
查看详细资料
TOP
cc_lion
高级站友
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2006-10-11 14:32
只看该作者
session一般为20分钟
UID
27396
帖子
111
精华
0
积分
280
综合技术指数
250
生活情趣指数
30
鲜花
0
鸡蛋
0
阅读权限
10
来自
北京
在线时间
84 小时
注册时间
2005-9-19
最后登录
2007-8-14
查看详细资料
TOP
网络游侠
青铜元老
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2006-10-14 17:10
只看该作者
不是不安全,关键是看你网络架构合理不,网络osi每层负责好自己的事,哪就ok,哈哈,楼住网络基础要好好研读下:)
我的博客:http://www.cnblogs.com/mayingbao/
专注于软件测试技术和方法论,测试管理,测试架构研究学习,测试方案解决,欢迎交流
UID
22522
帖子
920
精华
1
积分
1196
综合技术指数
1164
生活情趣指数
32
鲜花
1
鸡蛋
0
阅读权限
20
在线时间
310 小时
注册时间
2005-7-13
最后登录
2008-11-18
查看详细资料
TOP
vigo
中级站友
个人空间
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2006-10-15 01:10
只看该作者
SESSION可以保存在服务器上,不少网站就是用session保证安全的
对于fteast说的 要用cookie,cookie是不安全的。我感觉还有待商榷,cookie的目的并不是保证安全性的,而是保存一些用户的配置信息的,跟安全关系不是太大。
UID
77549
帖子
42
精华
0
积分
180
综合技术指数
180
生活情趣指数
0
鲜花
3
鸡蛋
2
阅读权限
10
在线时间
6 小时
注册时间
2006-9-11
最后登录
2007-5-19
查看详细资料
TOP
vaxvax0000
中级站友
个人空间
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-8-18 04:51
只看该作者
cookie 目的是保存用户配置 提高访问效率 方便用户的操作 [本意]
窃取有效的个人信息(uid pwd)[非法]
session时间的长短设置对服务器有影响 对安全性没有多大的关系八.
UID
130887
帖子
61
精华
0
积分
101
综合技术指数
101
生活情趣指数
0
鲜花
0
鸡蛋
0
阅读权限
10
在线时间
14 小时
注册时间
2007-7-17
最后登录
2008-2-25
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转 ...
> [软件测试新手上路]
> [软件测试新手上路精华区]
> [每日一贴]
> [测试资源共享区]
> [软件测试职业发展]
> [企业招聘]
> [人才频道]
> [学员免费推荐]
> [个人求职]
> [简历与面试]
> [51Testing软件测试沙龙]
> [软件测试每周一问]
> [话题PK]
> [测试交流QQ群与MSN群]
> 【Software Testing English Column】
> 译文征稿活动
> [未决问题区]
> [软件质量管理]
> [质量管理精华区]
> [软件缺陷管理]
> [软件测试管理]
> [软件配置管理]
> [VSS/PVCS]
> [CVS/Subversion/SVN]
> [ClearCase]
> [软件需求管理]
> [嵌入式软件测试]
> [手机测试]
> [软件测试外包]
> [本地化软件测试与国际化软件测试]
> [通用软件产品测试]
> [游戏测试]
> [金融证券行业测试]
> [电信行业测试]
> [电子商务测试]
> [TestDirector&Quality Center]
> [TD&QC精华区]
> [QuickTest Pro]
> [QTP精华区]
> [LoadRunner]
> [LR精华区]
> [WinRunner]
> [WR精华区]
> [Robot]
> [Robot 精华区]
> [Rational Functional Tester]
> [其他工具与自动化测试框架]
> [Borland Silk系列工具]
> [JMeter]
> [开源测试工具]
> [测试用例设计]
> [单元测试与集成测试]
> [xUnit]
> [日构建和Ant]
> [系统测试]
> [WEB测试]
> [性能测试]
> [安全测试]
> [测试系统架构]
> [操作系统]
> [J2EE与中间件]
> [.Net平台]
> [数据库]
> [前沿技术、测试方法]
> [灌水乐园]
> [游戏动漫]
> [流行影音]
> [健康美食]
> [电子数码]
> [运动旅游]
> [奖励专区]
> 双节送祝福抢楼活动
> 07年度最受会员欢迎活动评选
> 07年度论坛最佳版主评选
> 众志成城 抗震救灾
> 最佳博客评选
> 最佳会员评选
> [投诉建议区]
> [版主申请任命专区]
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
升级个人空间
当前时区 GMT+8, 现在时间是 2008-11-23 16:53Copyright(C)
上海博为峰软件技术有限公司
2001-2007 电话:021-64471599-8017
当您在访问网站、论坛及博客过程中遇到问题时可发送email:
webmaster@51testing.com
或发送论坛短信至管理员
“
风在吹
”
软件测试每周一问,答帖有奖
系统培训 解决工作难题
"SEPG中国2008"
火热报名
中
2008中国软件测试从业人员调查问卷
白盒测试比黑盒测试更难?
《51测试天地》第11期正式发布
见证一段历程,点亮一盏明灯!
软件测试培训 签订合同保证就业
2008中国软件测试从业人员调查问卷开始启动了!!!
软件测试话题PK,问题征集
51Testing启动《高校应届毕业生就业保障方案》
白盒测试比黑盒测试难?不同意请点击>>
2008中国软件测试从业人员调查问卷开始启动了!!!
软件测试工程师-从“菜鸟”到“精鹰”