google搜索 站内搜索                 软件测试门户 | 软件测试培训 | 文章资料精选 | 软件测试论坛 | 测试解决方案 | 软件测试博客 | 测试招聘求职 
打印

[求助] 网站使用session会使安全性下降吗?

网站使用session会使安全性下降吗?


一个会员登陆的网站,因为调用了多个数据库的数据。用session来提高效率,session的时间有30分钟左右。请问这样会对网站安全有影响吗?session 的时间间隔设为多少比较好呢?

TOP

对安全没有影响。用户是看不到session的。
不要用cookie,cookie是不安全的。
session失效,就得重新从数据库获取,取一个合理的值就可以了。
比如1小时或者2小时就比较合理,10分钟一下或者几天,都算不合理的。

TOP

session一般为20分钟

TOP

不是不安全,关键是看你网络架构合理不,网络osi每层负责好自己的事,哪就ok,哈哈,楼住网络基础要好好研读下:)
我的博客:http://www.cnblogs.com/mayingbao/
专注于软件测试技术和方法论,测试管理,测试架构研究学习,测试方案解决,欢迎交流

TOP

SESSION可以保存在服务器上,不少网站就是用session保证安全的

对于fteast说的  要用cookie,cookie是不安全的。我感觉还有待商榷,cookie的目的并不是保证安全性的,而是保存一些用户的配置信息的,跟安全关系不是太大。

TOP

cookie 目的是保存用户配置 提高访问效率 方便用户的操作 [本意]
窃取有效的个人信息(uid pwd)[非法]
session时间的长短设置对服务器有影响 对安全性没有多大的关系八.

TOP

 
当前时区 GMT+8, 现在时间是 2008-11-23 16:53Copyright(C)上海博为峰软件技术有限公司 2001-2007 电话:021-64471599-8017
当您在访问网站、论坛及博客过程中遇到问题时可发送email:webmaster@51testing.com或发送论坛短信至管理员风在吹